1. HIGHWAY ist ein Forum und Multihoster.
    Unsere Plattform steht nur überprüften Nutzern zur Verfügung.
    Zur Zeit sind die Registrierungen geöffnet. Die Prüfung einer Registrierung beträgt wenige Stunden.
    Die Prüfung ist notwendig, da sich auf unserer Seite aktuell gut hundert Forenspammer pro Tag registrieren wollen.

Wer benutzt PGP/GPG in Mails?

Dieses Thema im Forum "Anonymität & Internet-Sicherheit" wurde erstellt von Yaknar, 14 März 2016.

?

Wer benutzt PGP/GPG in Mail?

  1. Regelmäßig

    7,7%
  2. Eingerichtet, aber kenne fast niemanden der es benutzt

    23,1%
  3. Nicht eingerichtet

    46,2%
  4. Zu kompliziert.

    7,7%
  5. Noch nie von gehört.

    15,4%
  1. Yaknar

    Yaknar Administrativer Support Premium

    Registriert seit:
    5 März 2015
    Beiträge:
    4.413
    Zustimmungen:
    8.710
    Free:
    869.248 MB
    Moin,

    ich habe hier mal ein neuen Thread zm Thema Sicherheit eingerichtet.
    Und wollte fragen wer PGP/GPG benutzt.

    Ich habe für alle meine E-Mail einen PGP Schlüssel erstellt und kann meine E-Mails damit Signieren und verschlüsseln.

    Z.B. auch für yaknar@high-way.me mit dem Fingerprint 5B03 50CC B4D9 27B6 FC09 4D61 A71D 9391 E1F1 516F
    Oder auch auf Keyservern verfügbar: https://pgp.mit.edu/pks/lookup?op=get&search=0xA71D9391E1F1516F
    -----BEGIN PGP PUBLIC KEY BLOCK-----
    Version: SKS 1.1.5
    Comment: Hostname: pgp.mit.edu

    mQINBFaYGBYBEADOLg5KWV1qr+xpdRXnKp7IKetbx8wX6keJcdIo/QeR7MkUM8a/xISFZ63i
    FS14P4gGUzDUbowHhdO3VztFbJDbjvCsFaAR4eJk2fNySi80yo1T9GI7cy+5POq4TUYwbDLn
    WrhjXxpiznJKD9HqeH0WO3q64HHA9c+RB9x+YjWZ1rsY+JyVnEDR+MAvoKSiiYGn67ssEGB5
    wGFAi+kq3IoZzzqRHA3NiK1ruXTsK/+tPgxC3sfIzQ8K313bFI8wGKf50Tnwy2l7WUDismHP
    JzBYQFksZvK0GLT4cXD5FpI9fq3im9VI68TYA1L12zI22CEkihkuo0GpuyluHIZQdCnTfzmp
    6/fn/wK+reNY0I3ovoGcg/zvNnWBrCxUq5mzmhJxMQ9i1/C2rZPprRAwJ1HpsD+E8CXliqc9
    cD/ti4oz+vPRu64F5ZSZMN7K27yZLzvFEA/J1/Qs/NRHQ4GP8KUkQ6QXQVHGwnl28XRDSKAE
    qhp/1EKuzUUHOyuwsc7HS1HQX6QgK6gDVzm1ZMpe+CNCWCr+pjwulMSx+C+2BhZSPNk2p360
    dgnMfH2noCPPq/RKNv4P2ThULvsqFo3SgJ13NXttMgb+5kiOWNN+PlcMPpZ4s30jdA3J7X/z
    ZoZKBsnTQUPsliHmiTgXNj4PRJ9cSnNE6EvXanhTnPp8i8DYOwARAQABtBtZYWtuYXIgPHlh
    a25hckBoaWdoLXdheS5tZT6JAjkEEwEIACMFAlaYGBYCGyMHCwkIBwMCAQYVCAIJCgsEFgID
    AQIeAQIXgAAKCRCnHZOR4fFRb5dIEACuFqJutrPvHzc2RJWXz2RDjYdj71vVgh6udS/hRy8e
    AwZ9YVQoSlBLSMn1lu9kTBpM+T+ryW26N+QlYvZdp4Jo1opYItl5PBMveGrdtjHbcY2TCdF1
    MomeksOn8R8NK8kNH5ioyYlEfe/5DwHPAl+XYOktscNgFexjy+mu0ArHyZVhSCo4ggOOC3nR
    p1KD1iank0MPEG71hE57xmX8Fj6icvisBfCSxlxgwIu3uC+QZZVDVLh/MHkclcwthSwJXk9H
    i8iJsxEKW4SmQsO3SWprZ8wYgqL5jwh5Ezx//gEXZ0gRE7EHeO7Q1uWE+ohTvwJVRJC2sYc9
    KByY7DCYZpnESekd/rtTXitvJFiSrvz30HFuHPetwALW4p7FVtylWej/tBmgZHCHluQReKBj
    1XzmJO1lFpFtcTHIQMWEx9Qud2I+Ey9fqjBtxxKbQH7x4OiuEAWq8/6dvItzt17rkE8eMu6O
    9PHlVJhQonpvdvjFnDmcyqRXc6tFnLtG5fJeotvn1YoqCspCes3GCgjKpy+MJXbK7sAREMqf
    Yi53kG9plaGTnRVufhm/KGueY63Iwm0PmRJlKYv+JFkS+BzngrRsLb7XO/WP9/CLwYAvFdla
    lAiE24AbV9NW4kzeTF/fQVQ+3+ZAMjJNkufm19Axv3eGhL0ofwDjGJJFPM1eaZB2M7kCDQRW
    mBgWARAAzNjkcpCqqgqdXGH0IhA0FxTbByypvMrsaiZQ9gAaoeVfiWCpkias+2t3eY86jzFq
    8q6PbddQr6LJN4cWB2bqZCtWNdCTh1STCc+9xLSnVNfKDNpmy3yr5l2vvTa7ngl/lFP8LFLF
    r3nyo/dNKhK8S4dERCWHn9O/JUKcMmi8vkftx9rDNkuLfZuv4WzLWNDbO0cj7US4xT81Q5p8
    AfMry0csmWU7SoK1+gzc0eYUc6cejoCj1CrF2eBjFjZY7ZPXB1u1aWe7cWRi78y64tcHbFCd
    NheAfdS9se+r2kcla/3R9rJ5A9xA4+MV31vbobeGwrgLdCHJl5ZAAVNdLxmxKpEruM4fjRts
    owfV8ZSHlOwGDXtJS/6/JJjhTtceNTDhpv6hQ+TMxF/cOxfWBI0qZXcYF8V82qdNJxkz80VS
    SKyEWRuE0cpWPV0XziitBHbdb4EidG9THZHuU/OIl2O1/J80IlsmW8BvUchi59nfAs2mkz2T
    1J5+A7GOJfSpb/4pHANnvb6qoUGf02cXx3MBDbKre6EfLCjp7Xfgv0f0X1nEQ3xMq8vdxJpq
    zYte+yJLKsLPtqk5Lv0HQYfx49AlB4e2dhy+a4YnY5mR6VKrqxedb0H6PeJx4tqX2jJe74K2
    vggAKHkkNd+9+nINWtuCO+Q4tqG/sE9osgtM4dO1JS8AEQEAAYkCHwQYAQgACQUCVpgYFgIb
    DAAKCRCnHZOR4fFRb9zdD/4tmwqB+1ewdshOsySYDjuuyeKxTqVH283Jd8ows6oAxjEKvyiY
    Ip5Ef9FUfZcm1haz8OWSNfInUY/qI6MdfcIOzaXNInMoNRh5HVagYbAPl31Ktpve+5LMNtKQ
    y4bcJLO3x5MSWhT124eQhK4agNfpjXEd62MOs4Y0ML6R4dlqdAXp34FAdDrv9ujqlQO7FC8S
    WJiERY+6KR3zge8CZ/Ybrc38jFoBTUgDXklMddrCEbX1gK8Y3e/cFgSw2J5PESV/nTz+gX9v
    JBqmg1BXNsuPWR99dQER4tYVX1LLqBact66BIEXpg0+oAuPXOki8fxaK1f6eTWkVEiacKzD3
    b9ZKtXafS5rb/mE4sumCTem0fpopEBMY5iZqD/U9l6IbTa5bSmETIn10ZQsumx3JhMSQOZZw
    iXHcl8DQVHKE+ZnpvGV2qXAFyv+OXuLL637kXLxr034cKWbWFIsQDXnqcgJ7rId9AayOev41
    7vlSCCCfjJ89AmJdQGyEAjDUac2YCHzl80eP96q8icGLswltqjuMTTRn9tS2OFC3aBJAouuP
    hC+4z7KZ/oJVsz4oAbmtZwTFeZtPd0e4O8A2BrEvEH5Y6uj6R99Bd5hj1f+HA2UsUIqp5y5D
    PI/BIgKORDJM94NxP1X48b8YqsG61ryzvZeuhYCtQArevE4YGOZTblwtNg==
    =ZuIZ
    -----END PGP PUBLIC KEY BLOCK-----

    Aktuell verwendet ich Thunderbild mit dem Addon Enigmail dafür.
    Ich habe mir aber auch die Web.de Web Version mit mailvelope angeschaut und bin mit beidem recht zufrieden, was die Usability betrifft.

    Hat von euch schon jemadn Erfahrungen mit PGP gesammelt?

    Aktuell sind allerdings Facebook und Bitcoin.de die einzugen Seiten, die mir verschlüsselte Mails senden.
    Auf den Seiten kann man seinen Public Key hinterlegen und die Mails werden dann mit diesem verschlüsselt an mich gesendet und können dann nur durch meinen Privaten schlüssel entschlüsselt werden.

    Ich habe auch eine Möglichkeit füs Xenforo gesucht, habe aber noch nichts gefunden. Notfalls baue ich soetwas selbst :D
     
    Trebunitor, 3way und Aiden gefällt das.
  2. detleff_raucht_pot

    detleff_raucht_pot Offizieller Supporter Trusted User Beta-Tester

    Registriert seit:
    17 März 2015
    Beiträge:
    334
    Zustimmungen:
    334
    hab PGP bereits 2-3 mal versucht einzurichten. Teilweise Thunderbird Addons oder die GPG-Suite installiert, ein verschlüsseltes Email hab ich jedoch nur testweise versandt.
    Die Software ist möglicherweise auch nicht mehr funktionsfähig :)
     
  3. Aiden

    Aiden Usenet Supporter Administrativer Support Premium Trusted User

    Registriert seit:
    18 März 2015
    Beiträge:
    1.821
    Zustimmungen:
    2.521
    PGP kenne ich habe es aber nie benutzt.
    Erst letztens hat es meine vorletzte Informatik Arbeit versaut :DD
     
    3way gefällt das.
  4. 3way

    3way Vollzeit-OS-Ausprobierer Premium Trusted User Beta-Tester

    Registriert seit:
    14 Juli 2015
    Beiträge:
    4.637
    Zustimmungen:
    7.011
    Endlich mal! Danke, Yaknar! Wobei: Eigentlich eher regelmäßig, aber kenne fast niemanden der es benutzt.

    Und bei den meinen, die Wert auf Crypto legen und es benutzen würden, benutzen eher BitMessage - da wäre auch dann die Frage mit den Metadaten geklärt und ist popel-einfach... :)
     
    Zuletzt bearbeitet: 14 März 2016
  5. Yaknar

    Yaknar Administrativer Support Premium

    Registriert seit:
    5 März 2015
    Beiträge:
    4.413
    Zustimmungen:
    8.710
    Free:
    869.248 MB
    Klingt ja interessant, das werde ich mir mal genauer anschauen :D

    Facebook und Bitcoin.de umgehen die Metadaten etwas indem sie eine einheitlichen Betreff verwenden, aber das sender absender problem ist dann noch nicht gelöst :(

    Wenn ich mal Zeit habe mache ich mal ein Thunderbird Windows und OS X Tutorial und eins für die Web.de Erweiterung :D

    Unter OS X ist es allerdings deutlich einfacher als unter Windows, da man kein Gpg4win installieren muss.
     
    detleff_raucht_pot und 3way gefällt das.
  6. testerstaron

    testerstaron Premium Trusted User Beta-Tester

    Registriert seit:
    17 März 2015
    Beiträge:
    2.668
    Zustimmungen:
    3.687
    Mailvelope mit Gmx ist ganz einfach ;) Nütze es aber trotzdem nicht.

    mail.png


    Nur dieses Programm check ich einfach nicht, obwohl sogar ein Tutorial dabei ist. PGP Anywhere (geht nur mit Chrome)
    james.png
    Ich habe 2 Notebooks und möchte mir selber eine email schreiben (zum testen ),nur wie mache ich das.
     
  7. maanteel

    maanteel Premium Trusted User Beta-Tester

    Registriert seit:
    22 März 2015
    Beiträge:
    1.031
    Zustimmungen:
    1.676
    Free:
    553.748 MB
    Ich habe mich damit noch nicht beschäftigt, da ich auch keinen kenne, der das nutzt. Um das zu ändern würde das wahrscheinlich so sein, wie "Bekannten" eine Alternative zu whatsapp zu empfehlen...

    Aber an einer Diskussion, bzw einer verständlichen und funktionierenden Anleitung bin ich interessiert.
     
  8. 3way

    3way Vollzeit-OS-Ausprobierer Premium Trusted User Beta-Tester

    Registriert seit:
    14 Juli 2015
    Beiträge:
    4.637
    Zustimmungen:
    7.011
    Verzeih' mir, aber ich werde doch diesem Drecksladen (edit: weiß nicht mehr, was es war, aber die sind bei mir sooo durch) weder meinen Schlüssel noch den Pass geben :wondering:

    Oder hab ich das System falsch verstanden?
     
  9. Yaknar

    Yaknar Administrativer Support Premium

    Registriert seit:
    5 März 2015
    Beiträge:
    4.413
    Zustimmungen:
    8.710
    Free:
    869.248 MB
    Man soll das Passwort des Private Keys in dem Addon eingeben und das wird dann durch ein "Master Passwort" geschützt?
    Das heißt Privatekey und Passwort sind zusammen in dem Addon gespeichert, das kommt mir nicht so sicher vor :D

    Bei Mailvelope bleibt das Passwort nur in meinem Kopf bzw. wird je nach Einstellung maximal 30min im Browser gespeichert.

    Ja, zum Teil. Denn dort übernimmt das ver- und entschlüsseln das Addon, das bedeutet Web.de/Gmx.de(United Internet) bekommt niemals deinen Key oder Pass, denn sie zeigen die verschlüsselte Mail an und das Addon rubbelt da dann rüber und entschlüsselt sie mit dem hinterlegten Schlüssel und dem von dir zur Laufzeit angegebenen Pass.
    Aber im Thunderbird ist es mir auch sicherer und man muss dann keine Werbung sehen :D
     
    testerstaron und 3way gefällt das.
  10. testerstaron

    testerstaron Premium Trusted User Beta-Tester

    Registriert seit:
    17 März 2015
    Beiträge:
    2.668
    Zustimmungen:
    3.687
    ;)
     
  11. 3way

    3way Vollzeit-OS-Ausprobierer Premium Trusted User Beta-Tester

    Registriert seit:
    14 Juli 2015
    Beiträge:
    4.637
    Zustimmungen:
    7.011
    Ah, okay :D hätte mich bei denen aber auch nicht gewundert, wenn die nach'm Pass fragen - sowas gehört in vertrauenswürdige Umgebung.
     
  12. Robi

    Robi Premium Trusted User Beta-Tester

    Registriert seit:
    24 Dezember 2015
    Beiträge:
    388
    Zustimmungen:
    438
    PGP ist in der Realität "Real-Life" praktisch kaum zu verwenden.
    Im Freundeskreis nutzt es niemand (keiner kann es bedienen) und wenn es eine Person doch mal schaffen könnte heißt es: Wieso, ich hab doch nichts zu verbergen. Wenn ich dann sage: Gut, gib mir Dein Smartphone, ich will Deine Whatsapp Chats einsehen heißt es: Das ist doch was ganz anderes, Du kennst mich doch :grinning:.

    Selbst an meiner Uni in einem Seminar, wo es um Sicherheit und Datenschutz ging, hat es der Dozent nicht verwendet. Sein Statement: "Das ist mir zu umständlich, Prof. Dr. X schickt mir die Sachen auch nicht mehr verschlüsselt zu."

    Daher hab ich es mittlerweile nicht mehr eingerichtet. Könnte aber auf Jabber ausweichen, aber auch das haben nur speziellere Leute.
     
    3way gefällt das.
  13. spritty1300

    spritty1300 Offizieller Supporter Premium Trusted User Beta-Tester

    Registriert seit:
    24 März 2015
    Beiträge:
    1.602
    Zustimmungen:
    2.836
    Das Hauptproblem ist bei PGP wohl die Gegenseite. Ich wuesste niemanden, dem ich eine PGP verschluesselte Email schicken koennte, da ich niemanden kenne der es benutzt.

    Einen nichtloggenden Email Provider zu wissen bei dem die Emails sicher auf dem Mailserver veschluesselt liegen waere aber nicht schlecht. Ich meine einen Anbieter wo das Posteingangs und Ausgangsfach selber verschluesselt ist und nur vom Kontoinhaber einzusehen ist.
     
  14. maanteel

    maanteel Premium Trusted User Beta-Tester

    Registriert seit:
    22 März 2015
    Beiträge:
    1.031
    Zustimmungen:
    1.676
    Free:
    553.748 MB
    ich denke Protonmail.ch verschlüsselt so spritty1300

    1. Login

    upload_2016-10-14_22-46-10.png

    2. und dann für die Mailbox

    upload_2016-10-14_22-47-14.png
     
    Zuletzt bearbeitet: 14 Oktober 2016
  15. spritty1300

    spritty1300 Offizieller Supporter Premium Trusted User Beta-Tester

    Registriert seit:
    24 März 2015
    Beiträge:
    1.602
    Zustimmungen:
    2.836
    machen die nicht auch einfach nur png?
    Heisst fuer mich nur die ueber PNG empfangenen Emails werden auch verschluesselt gespeichert.
     
  16. Trebunitor

    Trebunitor Premium Serious User Beta-Tester

    Registriert seit:
    26 Februar 2016
    Beiträge:
    780
    Zustimmungen:
    1.160
    Meinstest du nicht PGP ? Wenn Mails damit verschlüsselt sind, sind sie natürlich auch auf dem Server in dieser verschlüsselten Form gespeichert.

    Muss ich mir auch noch mal einrichten - hab noch null Ahnung wie genau das geht - Ich frage mich ob ich PGP oder GPG verwenden sollte?
     
  17. spritty1300

    spritty1300 Offizieller Supporter Premium Trusted User Beta-Tester

    Registriert seit:
    24 März 2015
    Beiträge:
    1.602
    Zustimmungen:
    2.836
    Ja, meinte PGP. Aber was ich meinte, ist wenn ich nun auf dieses PGP Emailkonto von jemanden anderen eine nicht PGP Emailadresse geschickt bekomme liegt die ja nun unverschluesselt im Postfach oder sehe ich dass falsch? Deshalb meinte ich dass ein Anbieter der einfach das Komplette Postfach verschluesselt nicht verkehrt waere. Secure-Mail.biz hatte das ja gemacht, aber da bekommt man ja keine neuen Email Accounts mehr
     
  18. Trebunitor

    Trebunitor Premium Serious User Beta-Tester

    Registriert seit:
    26 Februar 2016
    Beiträge:
    780
    Zustimmungen:
    1.160
    spritty1300 Aufgepasst!
    Es gibt keine "PGP E-mail-konten". Es sind ganz normale E-Mail-Konten, die man bei einem X-beliebigen E-Mail-Anbieter registrieren kann. Mit PGP-Verschlüsselung ("PGP" hier, als Synonym für Verschlüsselung) bedeutet nichts weiter, als dass die E-Mails extra verschlüsselt werden, sodass der <Verschlüsselungscode>, der <Inhalt> der E-Mail ist.

    Einfach und allgemein ausgedrückt ist das richtig. Bei den meisten E-Mail-Anbietern ist nur die Übertragung verschlüsselt (wie https im Web), sodass auf Serverseite bzw. auf Clientseite, die Nachrichten, von der Übertragungsverschlüsselung, entschlüsselt werden. Dies geschieht zwangsweise (so weit ich verstehe) weil die verschlüsselte Form der Übertragung nicht einfach so abgespeichert werden kann.
    Diese Art der Verschlüsselt ist eben nur für die Übertragung zuständig. Es gibt verschiedene Verschlüsselungsverfahren, die unter verschiedenen Bedingungen eingesetzt werden können/müssen.
    Für die "sichere" Speicherung muss ein anderes Verschlüsselungsverfahren herhalten. Dazwischen (zwischen empfangen und senden auf Serverseite) könnten die E-Mails unverschlüsselt sein. Allerdings bin ich an dieser Stelle unsicher, genaueres ist mir hier nicht bekannt.

    Fakt ist, nur wenn man eigenverantwortlich Verschlüsselung einrichtet und nutzt, ist Gewährleistet, dass der Inhalt (oder auch die Metadaten (?)) bis zum Empfänger verschlüsselt sind (Ende-zu-Ende-Verschlüsselung; kurz E2E), ganz gleich anderer Verschlüsselungsverfahren (Speicherung, Übertragung ..)

    So einfach ist das nicht, glaube ich. Sonst würde man ja nicht weiter selbsteingerichtete Verschlüsselung, wie PGP, in Betracht ziehen und darauf aufmerksam machen.
    Dieser Punkt bezieht sich auf die obige Beschreibung. Es gibt aufjedenfall bestimmte Zeiten, zu denen E-Mails unverschlüsselt sind, obgleich noch so viel Verschlüsselt seitens des Anbieters eingerichtet sein mag. Behörden könnten diesen Umstand nutzen, um die Emails abzufangen (mit gerichtlicher Anordnung usw..). Aber auch an dieser Stelle bin ich nicht sicher.