Wie sicher ist Pgp
hans
- sonstiges
0 XaraX0 hans
0 Sven Rautenberg0 Alexander Brock0 rob
Hallo,
wie sicher sind Emails, die verschlüsselt sind mit PGP?
Können diese trotzdem ausgelesen werden?
Gruß
hans
Hallo,
wie sicher sind Emails, die verschlüsselt sind mit PGP?
Relativ sicher! Aber google Dich mal durch die Materie und lies http://www.foebud.org/pgp/html/pgp.html bzw. Schwachstellen unter http://www.foebud.org/pgp/html/node7.html
Gruß aus Berlin!
eddi
Hallo,
danke ersteinmal für die Infos an alle.
Ich arbeite mit Outlook 2000. Wie funktioniert dann PGP praktisch?
Muss ich jede Mail einzeln ver- bzw. entschlüsseln?
Ich habe jetzt PGP 8 installiert. Allerdings verlangt er jetzt von mir eine Lizenznummer, die ich kaufen muss. Ich dachte die Software wäre frei.
Gruß
hans
Moin!
wie sicher sind Emails, die verschlüsselt sind mit PGP?
Können diese trotzdem ausgelesen werden?
Ich denke, PGP ist ausreichend sicher für alle privaten und die allermeisten geschäftlichen Belange. Es dürfte mit Sicherheit einfacher sein, am Ort des Erstellens oder Lesens der unverschlüsselten Nachricht diese abzuhören, als auf dem Übertragungsweg die mit PGP verschlüsselten EMail abzufangen und zu entschlüsseln.
- Sven Rautenberg
Hallo,
1024 Bit verschlüsselte Mails sind mit Spezialhardware im Wert von $ 1.000.000 innerhalb eines Jahres knackbar.
PGP kann Mails mit 4048 Bit vershlüsslen...
Gruß
Alexander Brock
Moin!
1024 Bit verschlüsselte Mails sind mit Spezialhardware im Wert von $ 1.000.000 innerhalb eines Jahres knackbar.
PGP kann Mails mit 4048 Bit vershlüsslen...
Was also bedeutet, dass dieselbe Hardware dann nicht ein Jahr, sondern 5,8*10^924 Jahre rechnen muß. Was schätzungsweise millionenmal länger ist, als dieses Universum jemals existieren wird.
- Sven Rautenberg
Hallo,
Was also bedeutet, dass dieselbe Hardware dann nicht ein Jahr, sondern 5,8*10^924 Jahre rechnen muß. Was schätzungsweise millionenmal länger ist, als dieses Universum jemals existieren wird.
Leider lässt sich der Prozess belienig parallelisieren, wenn man also bereit ist
$ 5,8*10^930 auszugeben kann man auch 4048 Bit verschlüsselte Mails innerhalb eines Jahres knacken.
Bestimmt werden sich alle großen IT Firmen zusammenschließen,
um diesen Cluster zu bauen und deine Mails abzuhören ;-) *gg*.
Gruß
Alexander Brock
Hallo,
$ 5,8*10^930 auszugeben kann man auch 4048 Bit verschlüsselte Mails innerhalb eines Jahres knacken.
Bestimmt werden sich alle großen IT Firmen zusammenschließen,
um diesen Cluster zu bauen und deine Mails abzuhören ;-) *gg*.
Leider stehen höchstwahrscheinlich nicht genügend Atome im Universum zur Verfügung im eine Anzahl an Computern zu bauen, die für dieses Cluster ausreichen würden. :-)
MfG
MarkX.
Hallo,
Leider stehen höchstwahrscheinlich nicht genügend Atome im Universum zur Verfügung im eine Anzahl an Computern zu bauen, die für dieses Cluster ausreichen würden. :-)
Wenn eine "Spezialhardware" 1Tonne wiegt braucht man nur ein Cluster,
das 2,9*10^886 Milchstraßen wiegt (dummer Vergleich, aber was solls).
Kleinigkeit, was ;-))
Gruß
Alexander Brock
Hi!
wie sicher sind Emails, die verschlüsselt sind mit PGP?
Können diese trotzdem ausgelesen werden?
Da in aktueller PGP-Version der Quellcode nicht offenliegt, kann dir niemand wirklich sagen, wie sicher PGP wirklich ist. Es könnte theoretisch sogar sein, daß in die Software Hintertüren bzw, Generalschlüssel eingebaut wurden.
Ich würde also lieber GPG (Gnu Privacy Guard) benutzen. Zum einen werden hier nur freie Algorhythmen verwendet und zum anderen liegt der Quellcode offen vor. Im Zweifelsfall würde ich mich also lieber hierauf verlassen.
Und wie sicher, daß im Endeffekt wirklich ist, das hängt sehr stark vom User selbst ab. Wenn die Passphrase schlecht gewählt ist, dann ist sie auch schnell geknackt (Das Passwort "1" wird schneller durch ausprobieren gefunden als "db-Ö!jswfjh/&/&hHJVHJHFm, 03 3§" ).
Steht die Passphrase auf einen gelben Post-it, das an deinem Monitor hängt, dann ist das sicherlich auch nicht so der Bringer...
Dann ist das ganze auch noch abhängig von den verwendeten Algorhythmen und der eingestellten Bitstärke.
Im großen und ganzen würde ich PGP/GPG aber für das Sicherste halten, was Du zur Mailverschlüsselung benutzen kannst.
Ich verschicke so gute wie keine Mails im Klartext... Emails sind keine elektronischen Briefe, sondern elektronische Postkarten, die viele Leute lesen könn(t)en.
Gruß, rob