DE
       
 
0
unofficial world wide web avantgarde
...schreib an WWW.SECARTS.ORG
Seitenverantwortliche / ArbeitsgemeinschaftenOrtskollektive / Ansprechpartner vor Ort
PGP public key: HERAUSGEBER
20E5 1E38 D9DF BAFF 6280 020D 8585 81D8 B036 6ED8
PGP public key: secarts.org Redaktion
20E5 1E38 D9DF BAFF 6280 020D 8585 81D8 B036 6ED8
PGP public key: AG Foren-Tscheka
20E5 1E38 D9DF BAFF 6280 020D 8585 81D8 B036 6ED8
Übrigens: Wenn Du eine Antwort erwartest, solltest Du Deine E-Mail-Adresse angeben!
*
 
* ...diese vier BUCHSTABEN abtippen! Nicht lesbar? Neuen Code
NEUES THEMA15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt?? Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
NEUER BEITRAG16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
GB: Endlich (große) Linke Partei?!
3
M. E. ein interessanter Artikel, der auch die sehr wahrscheinlich auftreten werdenden Probleme benennt, wie z. B. den Umgang ...mehr arktika 20.09.2025
arktika 20.09.2025
arktika 20.09.2025
Zur Neukonstituierung d. KPD 1945
6
>>> Werktätige in Stadt und Land! Das sind die ersten und dringendsten Aufgaben zum Wiederaufbau Deutschlands, zur Neu...mehr FPeregrin 15.06.2025
FPeregrin 15.06.2025
FPeregrin 15.06.2025
Schweden - Gräber sowj. Soldaten von 1945 entdec..
So geht es auch: In Schweden wurden drei bisher unbekannte Gräber sowjetischer Soldaten entdeckt, die die Befreiung Euro...mehr arktika 03.07.2025
Die Unsichtbarmachung von Frauen in den Wissensch..
1
>>>>> So beispielsweise im Fall der Astrophysikerin Jocelyn Bell Burnell, die 1967 sogenannte Pulsars, also pulsierende Ra...mehr arktika 03.07.2025
Norwegen: Müllbeseitigung der Zukunft?
1
>>>>> Bergen spart über die Jahre Millionen bei der Müllabfuhr Bergens Beamte sagen, sie hätten seit Installationsbe...mehr arktika 01.08.2025