Einfache Option zur Email Verschlüsselung per PGP

Antworten
Benutzeravatar
Der Puritaner
Nachwuchs
Nachwuchs
Beiträge: 58
Registriert: 23.03.2014, 12:59
Gender:

Einfache Option zur Email Verschlüsselung per PGP

Beitrag von Der Puritaner » 10.12.2017, 11:38

Ich hatte vor einiger zeit etwas über ein Schweizer Projekt zur einfachen Email Verschlüsselung mittels PGP im Netz gelesen (ich möchte hier jetzt keine Grundsatzdiskussion entfachen ob PGP tot ist, oder nicht) ich möchte nur einfach etwas für andere Leute da ich schon seit Jahren Emails mittels PGP Verschlüssele, mir ist leider der Projekt Name als auch deren blog entfallen.
Dieser Tage ist mir ProtonMail Bridge aufgefallen was aber nur für zahlende Kunden automatisch verschlüsselt, dieses Schweizer Projekt hatte etwas vor was PGP vereinfachen sollte und was für alle kostenlos erhältlich wäre.

Fällt irgendjemanden was dazu ein?
Es Grüßt euch Peter und Bedankt sich :D

Tante Google

Einfache Option zur Email Verschlüsselung per PGP

Beitrag von Tante Google » 10.12.2017, 11:38


Benutzeravatar
Der Puritaner
Nachwuchs
Nachwuchs
Beiträge: 58
Registriert: 23.03.2014, 12:59
Gender:

Re: Einfache Option zur Email Verschlüsselung per PGP

Beitrag von Der Puritaner » 19.12.2017, 22:01

Ah jetzt habe ich es wieder gefunden das nennt sich Autocrypt, https://www.heise.de/newsticker/meldung ... 22498.html das soll dem Nutzer und Laien den mühsamen und schwierigen Schlüsselaustausch abnehmen.
Es Grüßt euch Peter und Bedankt sich :D

Piranha
Poweruser
Poweruser
Beiträge: 520
Registriert: 11.05.2017, 11:02
Gender:

Re: Einfache Option zur Email Verschlüsselung per PGP

Beitrag von Piranha » 21.12.2017, 14:32

Ich verwende hierzu einfach s/mime Zertifikate - erspart mir auch den laestigen Austausch.

Benutzeravatar
Der Puritaner
Nachwuchs
Nachwuchs
Beiträge: 58
Registriert: 23.03.2014, 12:59
Gender:

Re: Einfache Option zur Email Verschlüsselung per PGP

Beitrag von Der Puritaner » 21.12.2017, 22:11

Ach wenn man es gewohnt ist, hat man sich eben an PGP gewöhnt

jetzt habe ich aber gerade die Tage das gelesen https://www.heise.de/security/meldung/M ... 24138.html

Bild
Es Grüßt euch Peter und Bedankt sich :D

GwenDragon
Legende
Legende
Beiträge: 8911
Registriert: 20.07.2014, 12:25
Hat sich bedankt: 51 Mal
Danke erhalten: 38 Mal

Re: Einfache Option zur Email Verschlüsselung per PGP

Beitrag von GwenDragon » 22.12.2017, 11:00

Klar man kann S/MIME nehmen, aber das ist teuer wenn man verschiedene Mailadressen und -Domains hat. Und man lässt das Zertifikat woanders durch einen Zertifikatsaussteller erzeugen und signieren. Udn kostenlose? Von Comodo? GMX? Nun ja, wer denen 100%-vertrauen will. Und ich lass mir doch nicht im Browser einen Schlüssel generieren.

Was Enigmails Lücke anbelangt, war das ein inkorrektes Paresen von Mailadressen und der Weitergabe ans installierte GnuPG/PGP.
Das ist das aber ein Problem des Mozilla-Addons, nicht des Programms PGP/GnuPG oder beim OpenPGP-Standard.

Was ich viel wichtiger finde, ist die Signatur von Mails. Bislang glauben Leute, das Mails immer von der Absenderadresse kommen und öffnen solche Mails samt Anhängen gern. Führt dann dazu, dass erboste Leute jemand beschuldigen Spam oder Malsware zu versenden.
Das könnte mit einer Signatur aufhören, denn die bestätigt ja die Absenderadresse. Aber dazu müssen Leute ein Passwort eingeben (egal ob S/MIME oder OpenPGP), denn ein Passwort dauerhaft im Speicher halten ist auch nicht sodnerlich sicher.
Aber Leute sind faul, also lieber dann nicht Signieren bevor man ein Passwort nehmen muss.

Trotz alldem ist S/MIME nicht mein Favorit. Aus Kostengründen, als Ein-Frau-Unternehmen kann ich nicht mehre Hundert EUR ist teure Zertifikate stecken.
Deswegen benutze ich OpenPGP mit GPG4Win auf meinem The Bat!-Clients.

Benutzeravatar
Der Puritaner
Nachwuchs
Nachwuchs
Beiträge: 58
Registriert: 23.03.2014, 12:59
Gender:

Re: Einfache Option zur Email Verschlüsselung per PGP

Beitrag von Der Puritaner » 22.12.2017, 15:01

Ich war auch lange Zeit ein The Bat! Fan muss ich zugeben, nur sind mir dann irgendwann die ganzen Updates und Upgrades und jedes Mal wieder dafür bezahlen auf den Sack gegangen und deshalb bin ich zu Thunderbird gewechselt.

Ich würde halt gerne eine Email PGP Verschlüsselung in der Firma einführen, momentan wird da außer den Mails für die Kunden Verträge zum Rechenzentrum gar nichts verschlüsselt geschweige den Signiert!
Dafür wäre es aber Extrem Wichtig ein einfaches Verschlüsselungsverfahren zu nutzen, da die Anwender wie wir wissen einfach zu Faul und bequem sind.
Da die Firma drei unterschiedlichen Standorte hat, wäre es eben gut wenn sämtlicher Mailverkehr Verschlüsselt werden würde, ich schätze mal dann würden auch nach und nach sämtliche Zulieferbetriebe auch auf Verschlüsselung umsteigen. Dabei geht es mir nicht um die im Kommenden Jahr EU-Datenschutzgrundverordnung (DSGVO) sondern ums Prinzip und natürlich um einen sicheren Umgang mit Kundendaten.

Heute morgen hab ich diesen Artikel gelesen da werde ich mich mal zwischen den Jahren mit beschäftigen https://www.heise.de/ix/meldung/Einfach ... 24855.html mal schauen ob das was ist, wir verwenden eben Outlook und Thunderbird in der Firma.

Ohne Microsoft Office kommen die Ja im Büro überhaupt nicht klar und da wird selbstverständlich auch Outlook verwendet, ich muss gestehen ich verwende auch gerne MS Office aber Outlook geht irgendwie gar nicht an mich.
Vielleicht mache ich auch in den Einstellungen was verkehrt, irgendwie sehe ich da weder woher die Mail kommt, noch den Nachrichten Header wie im Thunderbird da sehe ich auch wenn ich STRG+U Drücke den Nachrichten Quelltext und kann relativ klar ernennen oder ermitteln woher die Nachricht gekommen ist, klar einigen wird das alles zufiel an Informationen sein.

Aber ich hab jetzt auch schon erlebt das einige Leute im Büro selbst auf Nachrichten antworten die Spam sind wodurch wir natürlich immer mehr Spam bekommen.

Zum Glück ist bisher nichts Schlimmes Passiert (Tock, Tock ich Klopfe aufs Holz)
Es Grüßt euch Peter und Bedankt sich :D

Piranha
Poweruser
Poweruser
Beiträge: 520
Registriert: 11.05.2017, 11:02
Gender:

Re: Einfache Option zur Email Verschlüsselung per PGP

Beitrag von Piranha » 22.12.2017, 16:49

Also in so einem Umfeld sehe ich da nur eine Email appliance - alles andere ist doch ein Gebastel und fuer eine Firma ein NoGo.
Ausserdem, so teuer ist das nun auch wieder nicht, verwende ich sogar privat.

Benutzeravatar
Der Puritaner
Nachwuchs
Nachwuchs
Beiträge: 58
Registriert: 23.03.2014, 12:59
Gender:

Re: Einfache Option zur Email Verschlüsselung per PGP

Beitrag von Der Puritaner » 22.12.2017, 23:53

Ich glaube so etwas wie eine Email appliance haben wir sogar auch, hab mir gerade einiges darüber durch gelesen, ich selbst nutze halt schon seit einigen Jahren PGP und dachte bisher das dies das Non Plus Ultra in der Verschlüsselungstechnik bei Emails sei.

Ich muss mich jetzt auch erst mal ein bisschen in die ganze Struktur der Firma einfinden, bisher hab ich da nur um das Netzwerk, Hardware und Windows gekümmert was sich aber nun zum Jahres Wechsel mit neuen aufgaben ändert.
Es Grüßt euch Peter und Bedankt sich :D

GwenDragon
Legende
Legende
Beiträge: 8911
Registriert: 20.07.2014, 12:25
Hat sich bedankt: 51 Mal
Danke erhalten: 38 Mal

Re: Einfache Option zur Email Verschlüsselung per PGP

Beitrag von GwenDragon » 23.12.2017, 10:50

PGP – Nonplusutra? Nein. Dazu ist die Schlüsselverteilung einfach nicht so doll gelöst. Und die Akzeptanz ist schlecht, weil es über ein Jahrzehnt lang verabsäumt wurde es den Leuten mit PGP einfach zu machen.

S/MIME hat sich da wohl eher durchgesetzt im Firmennumfeld.

Allerdings kenne ich immer noch genügend Leute, auch aus dem Journalismus, die verschlüsseln ihre Daten mit OpenPGP.

Ich würde bei der Verschlüsselung sensibler Daten auch keine Firma zwischenschalten wollen, die mir ein S/MIME-Zertifikat erstellt. Dazu gab es bei Zertifikatsausstellern zu viel Mist die letzten Jahre.

Antworten