Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #501770 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2021-05-21 12:18 +0200 |
| Last post | 2021-05-22 08:27 +0200 |
| Articles | 6 — 5 participants |
Back to article view | Back to ger.ct
PGP: Geheime Schlüssel für jeden, der reinschaut "Dr. Joachim Neudert" <neudert@5sl.org> - 2021-05-21 12:18 +0200
Re: PGP: Geheime Schlüssel für jeden, der reinschaut Goetz Schultz <ng.expire1221@goetz.co.uk> - 2021-05-21 14:48 +0100
Re: PGP: Geheime Schlüssel für jeden, der reinschaut Jörg Tewes <jogi1964@gmx.net> - 2021-05-22 00:28 +0200
Re: PGP: Geheime Schlüssel für jeden, der reinschaut Michael Bode <m.g.bode@web.de> - 2021-05-21 20:58 +0200
Re: PGP: Geheime Schlüssel für jeden, der reinschaut Jörg Tewes <jogi1964@gmx.net> - 2021-05-22 00:26 +0200
Re: PGP: Geheime Schlüssel für jeden, der reinschaut Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2021-05-22 08:27 +0200
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2021-05-21 12:18 +0200 |
| Subject | PGP: Geheime Schlüssel für jeden, der reinschaut |
| Message-ID | <s881do$dle$1@solani.org> |
https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird speicherte die geheimen Schlüssel im Klartext." Echt cool. -- Bitt um Vrzihung, di Tast " " klmmt manchmal...
[toc] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1221@goetz.co.uk> |
|---|---|
| Date | 2021-05-21 14:48 +0100 |
| Message-ID | <s88dnu$qs5$2@dont-email.me> |
| In reply to | #501770 |
On 21/05/2021 11:18, Dr. Joachim Neudert wrote:
> https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html
>
>
> "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
>
> Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird
> speicherte die geheimen Schlüssel im Klartext."
>
>
> Echt cool.
>
>
Ist schon peinlich wenn man erst EnigMail wegledert und dann solchen
Fauxpas hinlegt. Fast schon M$-Niveau.
--
Cheers
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2021-05-22 00:28 +0200 |
| Message-ID | <f874f437-6635-bff8-96c2-18f6f3f4f1b6@jtewes.my-fqdn.de> |
| In reply to | #501813 |
Goetz Schultz schrieb:
> On 21/05/2021 11:18, Dr. Joachim Neudert wrote:
>> https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html
>>
>>
>> "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
>>
>> Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird
>> speicherte die geheimen Schlüssel im Klartext."
>>
>>
>> Echt cool.
>>
>>
>
> Ist schon peinlich wenn man erst EnigMail wegledert und dann solchen
> Fauxpas hinlegt. Fast schon M$-Niveau.
Nicht nur MS schludert bei Verschlüsselung. auch Mail Clients unter
Linux, Android, MacOS und iOS haben sich Fehler erlaubt. Und da nicht
nur sowas wie unverschlüsselte Schlüssel auf der eigenen Festplatte.
Wenn da jemand ran kommt, hat man sowieso ganz andere Probleme.
Bye Jörg
--
Wenn mich Kollegen im Büro anrufen, um mir zu sagen, dass sie mir
gerade eine Mail geschrieben haben, lege ich auf und schreibe
ihnen eine Mail, dass ich aufgelegt habe.
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2021-05-21 20:58 +0200 |
| Message-ID | <igqe6hFkf2sU2@mid.individual.net> |
| In reply to | #501770 |
"Dr. Joachim Neudert" <neudert@5sl.org> writes: > https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html > > "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln > > Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird > speicherte die geheimen Schlüssel im Klartext." > > > Echt cool. Einstufung "Low". Weia! Ich glaub ich installier wieder Kmail.
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2021-05-22 00:26 +0200 |
| Message-ID | <86989281-eed5-5076-5c63-d277e8b76ac9@jtewes.my-fqdn.de> |
| In reply to | #501770 |
Dr. Joachim Neudert schrieb:
> https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html
>
> "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
>
> Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird
> speicherte die geheimen Schlüssel im Klartext."
>
>
> Echt cool.
<https://heise.de/-4411230>
"S/MIME und PGP: E-Mail-Signaturprüfung lässt sich austricksen"
"Betroffene E-Mail-Programme
Auf Windows fanden die Forscher Schwachstellen in Thunderbird, Outlook
mit GpgOL, Windows 10 Mail, Windows Live Mail, The Bat, eM Client und
Postbox. Unter Linux waren Evolution und Trojitá angreifbar. Auf dem
Mac sind Apple Mail mit GPG Suite, MailMate und Airmail betroffen.
Android ist mit K-9 Mail über OpenKeychain, R2Mail2 und MailDroid mit
Flipdog-Plug-in und mit der App Nine verwundbar. Mail App auf iOS ist
ebenfalls angreifbar. Auch die Web-basierten E-Mail-Programme
Roundcube (mit Enigma oder rc_smime) und Mailpile (mit GnuPG) lassen
sich austricksen. Weitere E-Mail-Programme enthalten kleinere Bugs,
über die sich die Signaturprüfung wenigstens zum Teil manipulieren lässt."
Noch viel cooler.
Bye Jörg
--
"Der große Feind der Wahrheit ist sehr häufig nicht die Lüge - wohl
bedacht, erfunden und unehrlich - sondern der Mythos - hartnäckig,
überzeugend und unrealistisch."
(John F. Kennedy)
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2021-05-22 08:27 +0200 |
| Message-ID | <20210522082729.48560e25.dietz-usenet@rotfl.franken.de> |
| In reply to | #501895 |
Jörg Tewes <jogi1964@gmx.net> wrote: > Dr. Joachim Neudert schrieb: > > https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html > > > > "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln > > > > Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird > > speicherte die geheimen Schlüssel im Klartext." > > > > Echt cool. Man könnte natürlich anmerken, dass z.B. die ganze Kryptografie in Whatsapp und Signal komplett offen da liegt, aber das wäre sicherlich whataboutism. > <https://heise.de/-4411230> > > "S/MIME und PGP: E-Mail-Signaturprüfung lässt sich austricksen" Von vor gut zwei Jahren. Macht es nicht besser, aber man sollte es anmerken. Es gibt btw. einen Mailer, der iirc seit >>10a keine CVE-Nummer mehr verbraucht hat - mutt. Der hat dann aber andere Probleme.
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web