Navigation

Related Articles

Back to Latest Articles

PGP und die Signatur-Server


Frank Stohl
Frank Stohl
@frankstohl
PGP und die Signatur-Server

Die neue Version von GnuPG soll die Auswirkungen des Signatur-Spams einschränken: Der langsame Tod des Web of Trust. Das hat jetzt aber mal gedauert, also nicht der Bugfix, sondern das Ausnützen.

Wie bekomme ich sicher den richtigen Schlüssel meines Gegenübers, das ich vielleicht gar nicht kenne?

Das dafür vorgesehene Web of Trust funktionierte immer nur in einem kleinen Biotop von PGP-Fans; das Versprechen einer „Verschlüsselung für die Massen“ konnte es jedoch nie einlösen. Jetzt sorgt das inflationäre Signieren von Schlüsseln sogar für ernste Probleme und wird deshalb Schritt für Schritt beerdigt. 

Also mit einer großen Datenbank bei der die Schlüssel für eMail-Adressen hinterlegt sind, kann man halt auch böse Dinge tun. Ein Scan der eMail-Adressen ist da noch das kleinste Problem.

Related Articles

USB-C mal wieder als Standard
Technikwelt

USB-C mal wieder als Standard

Wie oft muss dies eigentlich noch beschlossen werden, bevor es mal gilt? USB-C wird Standard bei allen Ladekabeln. Ja, der Stecker ist nun genormt. Ob ein Gerät daran lädt, ist...

Posted on by Frank Stohl
IntelExit – Aussteigerprogramm für Spione
Medienwelt

IntelExit – Aussteigerprogramm für Spione

Arbeiten Sie für BND, NSA oder GCHQ und haben keine Lust mehr illegal private Daten zu sichten? Aussteigerprogramm für Spione. Na dann mal los: Intelexit – the Backdoor. Inhalt...

Posted on by Frank Stohl