hans: Wie sicher ist Pgp

Hallo,

wie sicher sind Emails, die verschlüsselt sind mit PGP?
Können diese trotzdem ausgelesen werden?

Gruß
hans

  1. Hallo,

    wie sicher sind Emails, die verschlüsselt sind mit PGP?

    Relativ sicher! Aber google Dich mal durch die Materie und lies http://www.foebud.org/pgp/html/pgp.html bzw. Schwachstellen unter http://www.foebud.org/pgp/html/node7.html

    Gruß aus Berlin!
    eddi

    1. Hallo,

      danke ersteinmal für die Infos an alle.

      Ich arbeite mit Outlook 2000. Wie funktioniert dann PGP praktisch?
      Muss ich jede Mail einzeln ver- bzw. entschlüsseln?

      Ich habe jetzt PGP 8 installiert. Allerdings verlangt er jetzt von mir eine Lizenznummer, die ich kaufen muss. Ich dachte die Software wäre frei.

      Gruß
      hans

  2. Moin!

    wie sicher sind Emails, die verschlüsselt sind mit PGP?
    Können diese trotzdem ausgelesen werden?

    Ich denke, PGP ist ausreichend sicher für alle privaten und die allermeisten geschäftlichen Belange. Es dürfte mit Sicherheit einfacher sein, am Ort des Erstellens oder Lesens der unverschlüsselten Nachricht diese abzuhören, als auf dem Übertragungsweg die mit PGP verschlüsselten EMail abzufangen und zu entschlüsseln.

    - Sven Rautenberg

  3. Hallo,

    1024 Bit verschlüsselte Mails sind mit Spezialhardware im Wert von $ 1.000.000 innerhalb eines Jahres knackbar.
    PGP kann Mails mit 4048 Bit vershlüsslen...

    Gruß
    Alexander Brock

    1. Moin!

      1024 Bit verschlüsselte Mails sind mit Spezialhardware im Wert von $ 1.000.000 innerhalb eines Jahres knackbar.
      PGP kann Mails mit 4048 Bit vershlüsslen...

      Was also bedeutet, dass dieselbe Hardware dann nicht ein Jahr, sondern 5,8*10^924 Jahre rechnen muß. Was schätzungsweise millionenmal länger ist, als dieses Universum jemals existieren wird.

      - Sven Rautenberg

      1. Hallo,

        Was also bedeutet, dass dieselbe Hardware dann nicht ein Jahr, sondern 5,8*10^924 Jahre rechnen muß. Was schätzungsweise millionenmal länger ist, als dieses Universum jemals existieren wird.

        Leider lässt sich der Prozess belienig parallelisieren, wenn man also bereit ist
        $ 5,8*10^930 auszugeben kann man auch 4048 Bit verschlüsselte Mails innerhalb eines Jahres knacken.
        Bestimmt werden sich alle großen IT Firmen zusammenschließen,
        um diesen Cluster zu bauen und deine Mails abzuhören ;-) *gg*.

        Gruß
        Alexander Brock

        --
        Selfcode: ss:{ zu:| ls:# fo:| de:] va:} ch:? sh:( n4:? rl:? br:> js:) ie:{ fl:| mo:}
        Deshalb können Pinguine nicht fliegen:
        Was nicht fliegt kann auch nicht abstürzen
        1. Hallo,

          $ 5,8*10^930 auszugeben kann man auch 4048 Bit verschlüsselte Mails innerhalb eines Jahres knacken.
          Bestimmt werden sich alle großen IT Firmen zusammenschließen,
          um diesen Cluster zu bauen und deine Mails abzuhören ;-) *gg*.

          Leider stehen höchstwahrscheinlich nicht genügend Atome im Universum zur Verfügung im eine Anzahl an Computern zu bauen, die für dieses Cluster ausreichen würden. :-)

          MfG
          MarkX.

          1. Hallo,

            Leider stehen höchstwahrscheinlich nicht genügend Atome im Universum zur Verfügung im eine Anzahl an Computern zu bauen, die für dieses Cluster ausreichen würden. :-)

            Wenn eine "Spezialhardware" 1Tonne wiegt braucht man nur ein Cluster,
            das 2,9*10^886 Milchstraßen wiegt (dummer Vergleich, aber was solls).
            Kleinigkeit, was ;-))

            Gruß
            Alexander Brock

            --
            Selfcode: ss:{ zu:| ls:# fo:| de:] va:} ch:? sh:( n4:? rl:? br:> js:) ie:{ fl:| mo:}
            Deshalb können Pinguine nicht fliegen:
            Was nicht fliegt kann auch nicht abstürzen
  4. Hi!

    wie sicher sind Emails, die verschlüsselt sind mit PGP?
    Können diese trotzdem ausgelesen werden?

    Da in aktueller PGP-Version der Quellcode nicht offenliegt, kann dir niemand wirklich sagen, wie sicher PGP wirklich ist. Es könnte theoretisch sogar sein, daß in die Software Hintertüren bzw, Generalschlüssel eingebaut wurden.
    Ich würde also lieber GPG (Gnu Privacy Guard) benutzen. Zum einen werden hier nur freie Algorhythmen verwendet und zum anderen liegt der Quellcode offen vor. Im Zweifelsfall würde ich mich also lieber hierauf verlassen.
    Und wie sicher, daß im Endeffekt wirklich ist, das hängt sehr stark vom User selbst ab. Wenn die Passphrase schlecht gewählt ist, dann ist sie auch schnell geknackt (Das Passwort "1" wird schneller durch ausprobieren gefunden als "db-Ö!jswfjh/&/&hHJVHJHFm, 03 3§" ).
    Steht die Passphrase auf einen gelben Post-it, das an deinem Monitor hängt, dann ist das sicherlich auch nicht so der Bringer...
    Dann ist das ganze auch noch abhängig von den verwendeten Algorhythmen und der eingestellten Bitstärke.
    Im großen und ganzen würde ich PGP/GPG aber für das Sicherste halten, was Du zur Mailverschlüsselung benutzen kannst.
    Ich verschicke so gute wie keine Mails im Klartext... Emails sind keine elektronischen Briefe, sondern elektronische Postkarten, die viele Leute lesen könn(t)en.

    Gruß, rob