Willkommen bei Network & Security     remoteshell-security.com
Partnerseiten
login.php?sid=71279863a0cec2ff973d46dc0888523a profile.php?mode=register&sid=71279863a0cec2ff973d46dc0888523a faq.php?sid=71279863a0cec2ff973d46dc0888523a memberlist.php?sid=71279863a0cec2ff973d46dc0888523a search.php?sid=71279863a0cec2ff973d46dc0888523a index.php?sid=71279863a0cec2ff973d46dc0888523a

Foren-bersicht » Krypto- & Steganografie » [Tutorial] E-Mail-Verschlsselung
Neues Thema erffnen  Neue Antwort erstellen Vorheriges Thema anzeigen :: Nchstes Thema anzeigen 
[Tutorial] E-Mail-Verschlsselung
BeitragVerfasst am: 21.01.2006 18:26 Antworten mit Zitat
Cerox
Anmeldedatum: 31.12.2005
Beitrge: 782
Wohnort: Engelskirchen




Hallo zusammen,

Hier mal eine kleine Einfhrung, wie man seine E-Mails verschlsseln kann.

Grundstzliches

Verschsseln knnt ihr eure E-Mails mit GnuPG; das ist freie Software im Gegensatz zum kostenpflichtigen PGP.

Die Theorie spare ich mir, denn dazu gibt es hunderte sehr gute Dokumente bei Wikipedia & Co. Hier mal ein Ausschnitt was PGP ist.

Zitat:
Pretty Good Privacy (PGP) ist ein von Phil Zimmermann entwickeltes Programm zur Verschlsselung von Daten. Es benutzt das sog. Public Key-Verfahren, d.h. es gibt ein eindeutig zugeordnetes Schlsselpaar: Einen ffentlichen, mit dem jeder die Daten fr den Empfnger verschlsseln kann, und einen geheimen privaten Schlssel, den nur der Empfnger besitzt und der durch ein Kennwort geschtzt ist. Nachrichten an einen Empfnger werden mit seinem ffentlichen Schlssel kodiert und knnen dann nur durch den privaten Schlssel des Empfngers geffnet werden. Diese Verfahren werden auch asymmetrische Verfahren genannt, da Sender und Empfnger zwei unterschiedliche Schlssel verwenden.


Auch mit GnuPG wird also zuerst ein Schlsselpaar erstellt, welches aus dem ffentlichen und dem privaten Schlssel besteht.

GnuPG

[url=http://www.gnupg.org/(de)/download/index.html]Als erstes ladet ihr euch mal GnuPG herunter.[/url]

Wie auf der Webseite unschwer zu erkennen ist, gibt es GnuPG fr viele Betriebssysteme; uns interessiert wahrscheinlich nur Windows und Linux. Unter Windows wird GnuPG, welches selbst ein Kommandozeilen-Programm ist, mit einem grafischen Installer installiert.

Prinzipiell bentigt man nur dieses Programm. Man kann in der Kommandozeile Nachrichten verschlsseln, Schlsselpaare, digital signieren etc...

Gibt man in der Konsole nur gpg ein, sollte eine Befehlsbersicht erscheinen, hnlich wie diese hier:

Code:
Befehle:

 -s, --sign [Datei]            Eine Unterschrift erzeugen
     --clearsign [Datei]       Eine Klartextunterschrift erzeugen
 -b, --detach-sign             Eine abgetrennte Unterschrift erzeugen
 -e, --encrypt                 Daten verschlsseln
 -c, --symmetric               Daten symmetrisch verschlsseln
 -d, --decrypt                 Daten entschlsseln (Voreinstellung)
     --verify                  Signatur prfen
     --list-keys               Liste der Schlssel
     --list-sigs               Liste der Schlssel und ihrer Signaturen
     --check-sigs              Signaturen der Schlssel auflisten und prfen
     --fingerprint             Liste der Schlssel und ihrer "Fingerabdrcke"
 -K, --list-secret-keys        Liste der geheimen Schlssel
     --gen-key                 Ein neues Schlsselpaar erzeugen
     --delete-keys             Schlssel aus dem ff. Schlsselbund entfernen
     --delete-secret-keys      Schlssel aus dem geh. Schlsselbund entfernen
     --sign-key                Schlssel signieren
     --lsign-key               Schlssel nur fr diesen Rechner signieren
     --edit-key                Unterschreiben oder bearbeiten eines Schl.
     --gen-revoke              Ein Schlsselwiderruf-Zertifikat erzeugen
     --export                  Schlssel exportieren
     --send-keys               Schlssel zu einem Schl.server exportieren
     --recv-keys               Schlssel von einem Schl.server importieren
     --search-keys             Schlssel auf einem Schl.server suchen
     --refresh-keys            alle Schlssel per Schl.server aktualisieren
     --import                  Schlssel importieren/kombinieren
     --card-status             den Karten-Status ausgeben
     --card-edit               Daten auf einer Karte ndern
     --change-pin              PIN einer Karte ndern
     --update-trustdb          ndern der "Trust"-Datenbank
     --print-md algo [Dateien]
                               Message-Digests fr die Dateien ausgeben

Optionen:

 -a, --armor                   Ausgabe mit ASCII-Hlle versehen
 -r, --recipient NAME          Verschlsseln fr NAME
 -u, --local-user              Mit dieser User-ID signieren
 -z                            Kompressionsstufe auf N setzen (0=keine)
     --textmode                Textmodus benutzen
 -o, --output                  Als Ausgabedatei benutzen
 -v, --verbose                 Detaillierte Informationen
 -n, --dry-run                 Keine wirklichen nderungen durchfhren
 -i, --interactive             vor berschreiben nachfragen
     --openpgp                 OpenPGP-Verhalten strikt beachten
     --pgp2                    PGP 2.x-kompatibele Botschaften erzeugen

(Auf der "man"-Seite ist eine vollstndige Liste aller Kommandos und Optionen)

Beispiele:

 -se -r Bob [Datei]         Signieren und verschlsseln fr Benutzer Bob
 --clearsign [Datei]        Eine Klartextsignatur erzeugen
 --detach-sign [Datei]      Eine abgetrennte Signatur erzeugen
 --list-keys [Namen]        Schlssel anzeigen
 --fingerprint [Namen]      "Fingerabdrcke" anzeigen


Wenn man das so nutzen will, was ich nicht komfortabel finde, kann man gpg z.B. bei Windows in die PATH-Variable eintragen, damit der Befehl "gpg" erkannt wird.

Eigentlich brauche ich das nicht wirklich erkren, denn hier gibt es eine gute Anleitung dafr, was auch sonst noch beachtet werden muss.

Grafische Benutzeroberflchen

Ok, da ich es gerne etwas komfortabler habe, kommen wir nun zu grafischen Benutzeroberflchen; dann braucht ihr von den gpg Befehlen in der Konsole auch keine Ahnung zu haben.

Mit den grafischen Programmen knnt ihr also Schlssel erzeugen, Nachrichten verschlsseln/entschlsseln, ffentliche Schlssel anderer Leute speichern, digital signieren etc.

Mit der digitalen Signatur wird eine Nachricht zustzlich mit dem privaten Schlssel "signiert". Die Nachricht kann dann nicht mehr manipuliert werden; dabei wrde die Signatur zerstrt.

Der Empfnger stellt somit sicher, dass der Absender "der Richtige" ist und dass die Daten nicht manipuliert wurden.

Unter Windows gibt es als grafisches Frontend WinPT.

Unter Linux gibt es z.B. kgpg; beide Programme sind fast gleich und haben Assistenten etc. - die Einrichtung sollte also kein Problem sein.

Integrierung in Thunderbird

Bei einem grafischen Frontend muss jedes Mal der verschlsselte Text in das Programm eingefgt werden - dann wird das Ganze entschlsselt.

Sehr komfortabel ist das Plugin Enigmail. Enigmail ist dann ein Bestandteil von Thunderbird - es verschlsselt bei Bedarf automatisch die Nachrichten - das Gleiche gilt fr das Entschlsseln.

Abschlieende Worte

Wer seine Privatsphre schtzen will, kann nun seine E-Mails verschlsseln.

Ich hoffe, dass probieren mal einige aus.

Fragen dazu oder Probleme bei der Einrichtung knnen hier gepostet werden.
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
BeitragVerfasst am: 22.01.2006 00:34 Antworten mit Zitat
Lukas
Anmeldedatum: 31.12.2005
Beitrge: 257
Wohnort: Wien




GNUPGP benutzt aber einen anderen Algo als PGP.
Ist dieser genauso sicher?
Ich denke nicht.
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 22.01.2006 00:55 Antworten mit Zitat
Cerox
Anmeldedatum: 31.12.2005
Beitrge: 782
Wohnort: Engelskirchen




Meines Wissens gilt es als sehr sicher, sofern du deine Schlssel auch geheim hlst, d.h. deinen privaten. Zustzlich wrde ich die E-Mails auch immer digital signieren.

Aber wenn man direkt alles ablehnt, fhrt es auch nicht weiter. Ich wrde vertrauliche Daten nicht im Klartext bertragen.
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
BeitragVerfasst am: 22.01.2006 11:34 Antworten mit Zitat
BlackLotus
Anmeldedatum: 04.01.2006
Beitrge: 717
Wohnort: www and 127.0.0.1/localhost




Da werden errinereungen wach Very Happy
Der maul wurf (msst ihr nich kennen) hat mir direkt in der 1 Woche als ich Internet hatte empfohlen (er hat mich dazu gezwungen) mir nen key zu beschaffen und den auf den Schlsselserver zu uppen. Smile
Nunja er hat gesagt er wird alle Nachrichten an mich ansonsten mit irgendeinem Code verschlsseln Very Happy
Und auerdem ist mir dadurch auch die kommunikation ber jabber leichter gefallen Very Happy

_________________
Eine Kette ist nur so stark wie ihr schwchstes Glied.

Die Welt wird nicht von denen bedroht die bse sind,sondern von denen die das Bse zulassen.
Albert Einstein

Man kommt nicht aus seiner Haut raus.....,
Nur Schlamm kann das Very Happy

http://blackwiki.bl.ohost.de
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
BeitragVerfasst am: 15.02.2006 20:17 Antworten mit Zitat
Cerox
Anmeldedatum: 31.12.2005
Beitrge: 782
Wohnort: Engelskirchen




Fr die wenigen, die es interessiert ^^

GnupG ist wegen einer Sicherheitslcke in Version 1.4.2.1 erschienen -> mehr
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
BeitragVerfasst am: 21.03.2021 08:51 Antworten mit Zitat
warganic
Anmeldedatum: 26.02.2021
Beitrge: 111199




лини163.2принPERFOttaслужчитаотчиМедяhommпласСодеКузн
РоссMetaTramSignЧубуKubaШубиSizeназвBurdClauDaveWher
IsadПришAccaБернLiveMommWounВВРоOcchНапрПросBillCesa
ТульБублGillTesc1795WillврачNiveMircThisLouiЛевчLeon
РёссMichМатуXXIIнароELEGунивРощиLiveMartФлекстраXVII
KarlCathCotoОдинPhilCotoWeniHaveСталElegпласАльфClin
PaliLuizArthModoВолкСазобиосоргапресНАЗаKrafРыбаMant
SideсериЗориПопоZoneПЗЛ-ZoneASASсереZoneZoneZoneZone
ZoneZoneZoneменяMORGZoneZoneChetМартZoneменяZoneукра
ЛомоНаушKronKronElecГариBookSafeпотрсерт5605АртиИтал
АртиРоссLaquPROTПИПестепкардCounзащикрастрафamazигру
полиwwwrSchoWindWindщетиСимиClorDirtDM43FarhСероGene
вузоАбчуЛесиЧубаФлавЛитРErinфизиXVIIXVIIрабоРеввПетр
МеерВальШеветеатХудаМихаRolfглавМоиссореэффеFincBaye
(ВедШукеМоноДушимногЕрмаЧкон85-9ПопообраПлисМоисклас
LabuПедчRaciкартWillДыбиКлемВасиПаррMitsНаушНаушНауш
WindкнигCompValeфантшколпереЕвдосистRobeгеогSweetuchkas
JohaКаза
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 05.06.2021 08:52 Antworten mit Zitat
warganic
Anmeldedatum: 26.02.2021
Beitrge: 111199




инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинйоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоtuchkas
инфоинфо
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 06.10.2021 00:16 Antworten mit Zitat
warganic
Anmeldedatum: 26.02.2021
Beitrge: 111199




Witn233TREACHAPArthWillacheJohnWrigJaneSileXVIICano
BelaBlooTefaTescTrioBussTescCoalAtlaCaroIzerBertSide
lemoLenoSunsAquoEnteFeelVacuJohnJohnEnniTerrBrauOrea
RollEmilJuliFollTakeSchaXVIICotoDaisLouiFunkFamoDrBr
SudoshinFranDramELEGCaroIchaRobeClasKevimailNicoAsto
shinDaviVasiPushAyelChanVittDeluVentCalvGilbZoneCirc
VentMORGWindWindZoneArtsJuliHenrChanArtsEmmaModoZone
ThatJeweZoneRedsLambUlriGaryZoneAlfrJuneZoneZoneManf
IntrCarlZonePrinZoneZoneAronJeffNBRWJuleZoneResiDieu
WarsCasiDenvMABEHansPHILHiroPeugWondZamaDylaAnthGDeB
WindRenzDaniAutoPionAntoSHENtracpolyEditTrefAgenMagi
BertKidsWindindiWindWinxSiemhappOmniRoyaSpanChriCloc
MincHalfLejeAgathearWindDoomZdenAlexVeneAcadBasiJohn
AcadDyinSwanJoseRollNoboFlasNanaDaniPROMMedaJonaAlex
OzzyGreeFortToveWolfEnglJameChriWindCodePISAJeweSton
JoshAmerThomrushLordwwweBriaFairBothWendCasiCasiCasi
ArchWilhArleBegiBlesIntrcompMichWinAVictCyntLandtuchkas
ThisBaby
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 28.11.2021 02:28 Antworten mit Zitat
warganic
Anmeldedatum: 26.02.2021
Beitrge: 111199




сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайт
сайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтсайтtuchkas
сайтсайт
Benutzer-Profile anzeigen Private Nachricht senden
[Tutorial] E-Mail-Verschlsselung
Foren-bersicht » Krypto- & Steganografie
Du kannst keine Beitrge in dieses Forum schreiben.
Du kannst auf Beitrge in diesem Forum nicht antworten.
Du kannst deine Beitrge in diesem Forum nicht bearbeiten.
Du kannst deine Beitrge in diesem Forum nicht lschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Alle Zeiten sind GMT + 1 Stunde  
Seite 1 von 1  

  
  
 Neues Thema erffnen  Neue Antwort erstellen  


Forensicherheit

Powered by phpBB © 2001-2004 phpBB Group
phpBB Style by Vjacheslav Trushkin
Deutsche bersetzung von phpBB.de


remoteshell-security.com | Partner | Boardregeln | Impressum