Camping_RIDER: +++ Toller, beachtenswerter Beitrag +++

Beitrag lesen

Aloha ;)

Das ist aber halt gleichzeitig auch das, was PGP sicher macht.

Es macht es schwer benutzbar. Wie komme ich an vertrauenswürdige Keys? Das Web Of Trust ist genau so stark wie sein schwächstes Fädchen.

Nein, das stimmt so nicht. Das würde nur stimmen, wenn die Voraussetzung für das Web Of Trust unbegrenztes Vertrauen in jeden Teilnehmer wäre.

Die Stärke des Web Of Trust besteht im Gegensatz dazu doch gerade darin, dass Vertrauen eben nicht absolut ist, sondern auf einer Skala von-bis stattfindet. Dadurch kommt es eben nicht dazu, dass eine einzige Fehleinschätzung das ganze Netz kippt.

Eine zentrale, vertrauenswürdige Instanz ist da schon hilfreich (in Grenzen, wie der Diginotar-Skandal zeigte).

Hilfreich, und gleichzeitig ein Single-Point-of-Failure.

Aber ich will dir Recht geben:

Zertifikate sind im Breiteneinsatz eine sehr umständliche Angelegenheit.

Deshalb macht es sicher Sinn, beides zu kombinieren.

Warum nicht sich für eine gewisse Stufe an Vertrauen auf eine Zentralinstanz verlassen - und für höhere Vertrauens-Einstufungen, wenn sie denn notwendig sind, selbst verifizieren.

Nur braucht es dafür kein anderes Verfahren als PGP - es braucht dafür einfach nur PGP in Kombination mit Schlüsselservern - so, wie das jetzt schon der Fall ist!

Man kann Schlüssel von Schlüsselservern beziehen, die schonmal zumindest eine einfache Verifikation durchgeführt haben. So ist das zum Beispiel beim openPGP-Keyserver. Die von dort bezogenen Schlüssel sind in gewissem Maß vertrauenswürdig.

Aber wenn ich Frau Lore Ley in Köln eine verschlüsselte Nachricht zukommen lassen will - und ich weiß von ihr nur die E-Mail Adresse, was tu ich dann? Mail ich sie offen an und bitte um ihren public key?

Das könnte ich tun.

Woher weiß ich, dass Lore antwortet und nicht - beispielsweise - et Liesel Schmitz von nebenan?

Das weißt du in Grenzen, weil die Antwort auf deine Anfrage hin kommt und nicht einfach so. Insofern hast du zumindest sichergestellt, dass die Antwort von jemandem kommt, der diese E-Mail-Adresse empfängt - das ist schonmal mehr Vertrauen als man einer beliebigen E-Mail mit potenziell gespooften Adressen zuordnen kann.

Wenn ich ihren Bruder kenne und seinen Public Key habe, und er Lores Zertifikat signiert, dann geht's. Aber genau diese Vertrauensketten sind extrem schwer zu managen und ihre Stärke sinkt mit zunehmender Länge exponentiell.

Das ist natürlich richtig.

Und trotzdem - der wichtigste Aspekt ist ein anderer!

Der wichtigste Aspekt ist, dass überhaupt verschlüsselt wird - völlig gleichgültig, ob du dir jetzt immer ganz sicher sein kannst, mit wem du kommunizierst.

Dieses sicher-sein ist ein netter Bonus für den Fall, dass man besonders sensible Informationen hat, und das kann man dann ggf. durch manuelle Verifizierung hinbekommen (wie du schriebst: zwischen zwei Personen kriegt man das schon hin).

Jede verschlüsselte Mail, selbst wenn das Vertrauen in die Identität dabei nicht sehr hoch ist, hilft, und unverschlüsselte Mails sind immer schlechter.

Nur ein Beispiel: Liesel kann mir zwar einen falschen Key unterschieben und sich als Lore ausgeben, aber Liesel kann nicht einfach stumm und ohne, dass man das merkt, meine Kommunikation mit Lore mitlesen und sich an günstiger Stelle einmischen - alles möglich mit unverschlüsselter E-Mail.

Grüße,

RIDER

--
Camping_RIDER a.k.a. Riders Flame a.k.a. Janosch Albers-Zoller
# Twitter # Steam # YouTube # Self-Wiki # Selfcode: sh:) fo:) ch:| rl:) br:^ n4:? ie:% mo:| va:) js:) de:> zu:} fl:( ss:) ls:[
0 51

Verschlüsselung: Intime Sozial-Daten per Email

Linuchs
  • recht
  1. 0
    Der Martin
    • crypto
    • e-mail
    • sicherheit
    1. 0
      Raketenpostbote
  2. 0
    Rolf B
    1. 0
      Der Martin
      1. 0
        Rolf B
        1. 1
          Linuchs
          1. 0
            Der Martin
        2. -1

          Und der Richtervorbehalt taugt auch nicht ...

          Raketenrechtslaie
          1. 0
            Raketenrechtslaie
            • meinung
  3. 8

    Erläuterung zur Einrichtung von OpenPGP in Thunderbird

    Camping_RIDER
    • e-mail
    • verschlüsselung
    1. 0

      +++ Toller, beachtenswerter Beitrag +++

      Raketenlektor
      1. 2
        Tabellenkalk
        1. 0
          Rolf B
          1. 0
            Der Martin
            1. 0
              Camping_RIDER
              1. 0
                Rolf B
                1. 0
                  Camping_RIDER
                  1. 0
                    Rolf B
                    1. 0
                      Camping_RIDER
                      1. 0
                        Der Martin
                        1. 0
                          Camping_RIDER
                          1. 0
                            Der Martin
                            1. 0
                              Camping_RIDER
                            2. 0
                              Henry
                              1. 1
                                Camping_RIDER
                                1. 0

                                  Mail-Verschlüsselung so bequem machen wie Whatupp - Probleme

                                  Raketenheini
                                  1. 0
                                    Rolf B
                                    1. 0
                                      Der Martin
                                      1. 0
                                        Rolf B
                                        1. 0
                                          Der Martin
                          2. 1
                            Henry
              2. 0
                Der Martin
                1. 0
                  Camping_RIDER
                  1. 0
                    Der Martin
                    1. 0
                      Camping_RIDER
                      1. 0
                        Der Martin
                        1. 0
                          Camping_RIDER
                          1. 0
                            Der Martin
                            1. 0
                              Camping_RIDER
                2. 1
                  Raketenheini
                  1. 0
                    Der Martin
                    1. 2
                      Raketenheini
                      1. -1
                        Rolf B
                        1. 0

                          Gendern mit y, i oder ü

                          Raketenheini
                          • sprache
        2. 0
          Raketenlektor
          1. 1
            Tabellenkalk
            1. -1
              Raktenlektor
      2. 0
        Camping_RIDER
    2. 0
      Linuchs
      1. 0
        Camping_RIDER