Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #501770 > unrolled thread

PGP: Geheime Schlüssel für jeden, der reinschaut

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2021-05-21 12:18 +0200
Last post2021-05-22 08:27 +0200
Articles 6 — 5 participants

Back to article view | Back to ger.ct


Contents

  PGP: Geheime Schlüssel für jeden, der reinschaut "Dr. Joachim Neudert" <neudert@5sl.org> - 2021-05-21 12:18 +0200
    Re: PGP: Geheime Schlüssel für jeden, der reinschaut Goetz Schultz <ng.expire1221@goetz.co.uk> - 2021-05-21 14:48 +0100
      Re: PGP: Geheime Schlüssel für jeden, der reinschaut Jörg Tewes <jogi1964@gmx.net> - 2021-05-22 00:28 +0200
    Re: PGP: Geheime Schlüssel für jeden, der reinschaut Michael Bode <m.g.bode@web.de> - 2021-05-21 20:58 +0200
    Re: PGP: Geheime Schlüssel für jeden, der reinschaut Jörg Tewes <jogi1964@gmx.net> - 2021-05-22 00:26 +0200
      Re: PGP: Geheime Schlüssel für jeden, der reinschaut Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2021-05-22 08:27 +0200

#501770 — PGP: Geheime Schlüssel für jeden, der reinschaut

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2021-05-21 12:18 +0200
SubjectPGP: Geheime Schlüssel für jeden, der reinschaut
Message-ID<s881do$dle$1@solani.org>
https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html

"eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln

Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird 
speicherte die geheimen Schlüssel im Klartext."


Echt cool.


-- 
Bitt um Vrzihung, di Tast " " klmmt manchmal...

[toc] | [next] | [standalone]


#501813

FromGoetz Schultz <ng.expire1221@goetz.co.uk>
Date2021-05-21 14:48 +0100
Message-ID<s88dnu$qs5$2@dont-email.me>
In reply to#501770
On 21/05/2021 11:18, Dr. Joachim Neudert wrote:
> https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html 
> 
> 
> "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
> 
> Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird 
> speicherte die geheimen Schlüssel im Klartext."
> 
> 
> Echt cool.
> 
> 

Ist schon peinlich wenn man erst EnigMail wegledert und dann solchen 
Fauxpas hinlegt. Fast schon M$-Niveau.

-- 
Cheers
    G.


Quis custodiet ipsos custodes?

---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#501896

FromJörg Tewes <jogi1964@gmx.net>
Date2021-05-22 00:28 +0200
Message-ID<f874f437-6635-bff8-96c2-18f6f3f4f1b6@jtewes.my-fqdn.de>
In reply to#501813
Goetz Schultz schrieb:
> On 21/05/2021 11:18, Dr. Joachim Neudert wrote:
>> https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html 
>> 
>> 
>> "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
>> 
>> Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird 
>> speicherte die geheimen Schlüssel im Klartext."
>> 
>> 
>> Echt cool.
>> 
>> 
> 
> Ist schon peinlich wenn man erst EnigMail wegledert und dann solchen 
> Fauxpas hinlegt. Fast schon M$-Niveau.

Nicht nur MS schludert bei Verschlüsselung. auch Mail Clients unter
Linux, Android, MacOS und iOS haben sich Fehler erlaubt. Und da nicht
nur sowas wie unverschlüsselte Schlüssel auf der eigenen Festplatte.
Wenn da jemand ran kommt, hat man sowieso ganz andere Probleme.


      Bye Jörg

-- 
Wenn mich Kollegen im Büro anrufen, um mir zu sagen, dass sie mir
gerade eine Mail geschrieben haben, lege ich auf und schreibe
ihnen eine Mail, dass ich aufgelegt habe.

[toc] | [prev] | [next] | [standalone]


#501852

FromMichael Bode <m.g.bode@web.de>
Date2021-05-21 20:58 +0200
Message-ID<igqe6hFkf2sU2@mid.individual.net>
In reply to#501770
"Dr. Joachim Neudert" <neudert@5sl.org> writes:

> https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html
>
> "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
>
> Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird
> speicherte die geheimen Schlüssel im Klartext."
>
>
> Echt cool.

Einstufung "Low". Weia! Ich glaub ich installier wieder Kmail.

[toc] | [prev] | [next] | [standalone]


#501895

FromJörg Tewes <jogi1964@gmx.net>
Date2021-05-22 00:26 +0200
Message-ID<86989281-eed5-5076-5c63-d277e8b76ac9@jtewes.my-fqdn.de>
In reply to#501770
Dr. Joachim Neudert schrieb:
> https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html
> 
> "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
> 
> Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird 
> speicherte die geheimen Schlüssel im Klartext."
> 
> 
> Echt cool.

<https://heise.de/-4411230>

"S/MIME und PGP: E-Mail-Signaturprüfung lässt sich austricksen"

"Betroffene E-Mail-Programme

Auf Windows fanden die Forscher Schwachstellen in Thunderbird, Outlook
mit GpgOL, Windows 10 Mail, Windows Live Mail, The Bat, eM Client und
Postbox. Unter Linux waren Evolution und Trojitá angreifbar. Auf dem
Mac sind Apple Mail mit GPG Suite, MailMate und Airmail betroffen.
Android ist mit K-9 Mail über OpenKeychain, R2Mail2 und MailDroid mit
Flipdog-Plug-in und mit der App Nine verwundbar. Mail App auf iOS ist
ebenfalls angreifbar. Auch die Web-basierten E-Mail-Programme
Roundcube (mit Enigma oder rc_smime) und Mailpile (mit GnuPG) lassen
sich austricksen. Weitere E-Mail-Programme enthalten kleinere Bugs,
über die sich die Signaturprüfung wenigstens zum Teil manipulieren lässt."

Noch viel cooler.


        Bye Jörg

-- 
"Der große Feind der Wahrheit ist sehr häufig nicht die Lüge - wohl
bedacht, erfunden und unehrlich - sondern der Mythos - hartnäckig,
überzeugend und unrealistisch."
(John F. Kennedy)

[toc] | [prev] | [next] | [standalone]


#501905

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2021-05-22 08:27 +0200
Message-ID<20210522082729.48560e25.dietz-usenet@rotfl.franken.de>
In reply to#501895
Jörg Tewes <jogi1964@gmx.net> wrote:

> Dr. Joachim Neudert schrieb:
> > https://www.heise.de/news/Thunderbird-schlampte-mit-PGP-Schluesseln-6051767.html
> > 
> > "eMail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
> > 
> > Die OpenPGP-Implementierung des Open-Source-Mailers Thunderbird 
> > speicherte die geheimen Schlüssel im Klartext."
> > 
> > Echt cool.  

Man könnte natürlich anmerken, dass z.B. die ganze Kryptografie in
Whatsapp und Signal komplett offen da liegt, aber das wäre sicherlich
whataboutism.

> <https://heise.de/-4411230>
> 
> "S/MIME und PGP: E-Mail-Signaturprüfung lässt sich austricksen"

Von vor gut zwei Jahren. Macht es nicht besser, aber man sollte es
anmerken.

Es gibt btw. einen Mailer, der iirc seit >>10a keine CVE-Nummer mehr
verbraucht hat - mutt. Der hat dann aber andere Probleme.

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web