Ich versteh das nicht so ganz. A = Sender, B = Empfänger, C = der Böse
C holt sich den Schlüssel von der Website, wo der Code veröffentlicht worden ist, fängt die Mail, die an B gehen soll ab und kann doch somit ganz normal die Mail von A entschlüsseln, oder nicht?
@KallMouDei PGP ist eine Verschlüsselung auf Paar-Basis und funktioniert grob so:
1. Private Key + Public Key werden als Paar generiert (und der Private sollte auch mit ausreichend sicherem Kennwort gesichert sein)
2. Alles was mit Public Key VERschlüsselt wurde, kann mir dem Private Key ENTschlüselt werden UND umgekehrt!
Der Trick ist jetzt, jeder kann meinen Public Key haben - NUR ICH mit Private Key kann es lesen und muss dazu auch mein Kennwort eingeben. Jeder andere sieht nur Müll.
Natürlich habe ich auch sofort den auf eurer Website veröffentlichten Public Key importiert. Dabei musste ich leider feststellen, dass ihr den Key bereits widerrrufen habt. Solltet ihr also ernsthaft vorhaben GPG zu verwenden müsst ihr euch wohl einen neuen Key zulegen.
@CSGAMER55 Dann verstehe ich nicht warum sie den Key extra noch auf ihrer Website veröffentlichen, wenn es doch eh nur ein ungenutzter Testaccount sein soll.
Was ich wirklich vermisst habe in diesem Video sind ein paar Worte zum Web of Trust. Warum kann man Schlüssel signieren, was sagt die die Vertrauenswürdigkeit eines Schlüssels aus usw. Möglicherweise kommt dazu ja noch ein weiteres Video. Das wäre ein wirklich wichtiger Punkt der stark zum Sicherheitskonzept von GPG beiträgt, eben so wie die Passphrase.
Etwas schockiert hat mich die Tatsache, dass ihr den Eindruck vermittelt als sei es nicht so wichtig eine Passphrase zu verwenden, wenn man der Meinung ist niemand hat Zugang zum PC. Ein Private Key ohne Passphrase ist unglaublich leichtsinnig und sobald der Key erstmal in den falschen Händen ist kann der "Bad Guy" nicht nur eure Korrespondenz entschlüsseln, er kann sich auch als euch ausgeben und seine E-Mails mit eurem Schlüssel signieren.
Erstmal muss ich euren Beitrag zur Verbreitung von GPG loben. Es wäre wirklich begrüßenswert, wenn die Zahl der GPG-Nutzer ein wenig anwachsen würde. Ein paar Kritikpunkte gibt es dann aber leider doch.
vid gefällt mir net soooo gut. ver-schlüssel und ent-schlüssel wird gar nicht mehr genannt, der sonderfall, dass es keine passphrase gibt, ist nicht alltäglich, wieso wird das speichern von passworten empfohlen?
@DosKanonos1994 was die uni betrifft schreib ich ne ganze menge mails, so kann man sich wenigstens sicher sein, das alle die nachricht auch bekommen. und wenns um wichtige interne angelegenheiten geht, find ich die möglichkeit, meine mails verschlüsseln zu lassen gar nicht mal so schlecht
und wie sehen nun die mails aus, die die user erhalten die das addon nicht haben oder gar nen anderen client, wenn man eine mail verschlüsselt sendet? ich denke, da sehen sie nur den langen code.
das heißt also, das addon ist wirklich nutzungsfähig wenn man weiß, dass der empfänger das addon auch hat. anders ist die mails sonst nicht lesbar. (wie denn auch?)
@KingdomSieger Du kannst niemandem ohne das "Addon" überhaupt eine verschlüsselte eMail zuschicken. Ohne Addon kein PGP, ohne PGP hat er keinen Schlüssel. Also kannst Du ihm nichts schicken. Hat er einen öffentlichen Schlüssel, hat er auch PGP und dann hat er auch die Möglichkeit das wieder zu entschlüsseln.
@SemperVideo Woher möchte ich aber wissen, dass wenn ich dem User die Mail versende mit dem Addon, dass er auch PGP hat? Garnicht! Man muss die Information vorher kriegen, wie du sagtest, aus dem Impressum o.ä. usw usw usw. Ich kann ja schließlich nicht mit PGP eine Mail versenden, verschlüsselt, in Hoffnung, dass der User das Addon auch hat. Anschließend hat er dann keines und sieht nur den Code. Das ist das, was mich stört. Daher wäre PGP für interne Zwecke (Interner Firmen Talk) geeignet.
LOL
TheNrwskyrock 3 days ago
Kann es sein, dass dieses Addon jetzt Enigmail heißt?
MrBenni311 3 months ago
imap oder pop3??? was is besser?
blenderCGartist 4 months ago
Wie kann man eine Nachricht verschlüsseln und sie dann über ein anderes Programm, also nicht über ThunderBird sondern über Gmail etc. versenden?
ClubKidsOMG 7 months ago
Ich versteh das nicht so ganz. A = Sender, B = Empfänger, C = der Böse
C holt sich den Schlüssel von der Website, wo der Code veröffentlicht worden ist, fängt die Mail, die an B gehen soll ab und kann doch somit ganz normal die Mail von A entschlüsseln, oder nicht?
KallMouDei 1 year ago
@KallMouDei PGP ist eine Verschlüsselung auf Paar-Basis und funktioniert grob so:
1. Private Key + Public Key werden als Paar generiert (und der Private sollte auch mit ausreichend sicherem Kennwort gesichert sein)
2. Alles was mit Public Key VERschlüsselt wurde, kann mir dem Private Key ENTschlüselt werden UND umgekehrt!
Der Trick ist jetzt, jeder kann meinen Public Key haben - NUR ICH mit Private Key kann es lesen und muss dazu auch mein Kennwort eingeben. Jeder andere sieht nur Müll.
omega2kde 1 year ago
was mich interresiert ist
1. werden anhänge auch verschlüsselt
2. wie kann ich mein privates schlüssel exportieren damit ich bei neu installation den wieder verwenden kann
danke
sanja0086 1 year ago
Teil 4
Natürlich habe ich auch sofort den auf eurer Website veröffentlichten Public Key importiert. Dabei musste ich leider feststellen, dass ihr den Key bereits widerrrufen habt. Solltet ihr also ernsthaft vorhaben GPG zu verwenden müsst ihr euch wohl einen neuen Key zulegen.
sowlkill 1 year ago 44
@sowlkill
So wie ich das sehe ist das eh nur ein Test Email Account.
"sv2@sempervideo.de"
Die normale Kontaktadresse von SV ist doch "info@sempervideo.de"
Gruß
CSGAMER55 1 year ago
@CSGAMER55 Dann verstehe ich nicht warum sie den Key extra noch auf ihrer Website veröffentlichen, wenn es doch eh nur ein ungenutzter Testaccount sein soll.
sowlkill 1 year ago 2
@sowlkill
Hey,
poste mal bitte den Link!
Auf den Schlüsselservern finde ich nur den sv3@sempervideo.de
Gruß
CSGAMER55 1 year ago
@CSGAMER55 Genau um diesen Key Handelt es sich doch...
Zu finden auf ihrer Website im Bereich "Seiten" unter dem Punkt "OpenPGP".
sowlkill 1 year ago
@sowlkill
Hm ok touché.
Da müssen wir wohl auf den "Richterspruch" von SV warten ;)
Gruß
CSGAMER55 1 year ago
Teil 3
Was ich wirklich vermisst habe in diesem Video sind ein paar Worte zum Web of Trust. Warum kann man Schlüssel signieren, was sagt die die Vertrauenswürdigkeit eines Schlüssels aus usw. Möglicherweise kommt dazu ja noch ein weiteres Video. Das wäre ein wirklich wichtiger Punkt der stark zum Sicherheitskonzept von GPG beiträgt, eben so wie die Passphrase.
sowlkill 1 year ago 50
Teil 2
Etwas schockiert hat mich die Tatsache, dass ihr den Eindruck vermittelt als sei es nicht so wichtig eine Passphrase zu verwenden, wenn man der Meinung ist niemand hat Zugang zum PC. Ein Private Key ohne Passphrase ist unglaublich leichtsinnig und sobald der Key erstmal in den falschen Händen ist kann der "Bad Guy" nicht nur eure Korrespondenz entschlüsseln, er kann sich auch als euch ausgeben und seine E-Mails mit eurem Schlüssel signieren.
sowlkill 1 year ago 51
Teil 1
Erstmal muss ich euren Beitrag zur Verbreitung von GPG loben. Es wäre wirklich begrüßenswert, wenn die Zahl der GPG-Nutzer ein wenig anwachsen würde. Ein paar Kritikpunkte gibt es dann aber leider doch.
sowlkill 1 year ago 43
L´ORÉAL NERVT -.-"
Top Video ;) Wie immer! :D
KiNGxSuNRiSe 1 year ago
was ist eigendlich dein "real" betriebssystem?
hsmboy2 1 year ago
gute info dks
vorgt 1 year ago
Ihr habt E-Mail falsch geschrieben ;-)
ClipSkipper 1 year ago
die Werbung am Anfang nervt!!!
Kleinduddi 1 year ago
@Kleinduddi holl dir das ad-one "ad block"
xburnout999x 1 year ago
Scheiß Werbung. Und nichts f5
495844 1 year ago
vid gefällt mir net soooo gut. ver-schlüssel und ent-schlüssel wird gar nicht mehr genannt, der sonderfall, dass es keine passphrase gibt, ist nicht alltäglich, wieso wird das speichern von passworten empfohlen?
also es ginge besser...
dashellium 1 year ago
was ist denn das für ein windows??
DieFurzkanonenTV 1 year ago
Na toll, Claudia Schiffer hat sich wieder verliebt...
lolametro 1 year ago
Wer schreibt heutzutage schon eMails?
DosKanonos1994 1 year ago
@DosKanonos1994 ich nattürlich und du schreibst immernoch mit brief ne?
bemti11 1 year ago
@DosKanonos1994 was die uni betrifft schreib ich ne ganze menge mails, so kann man sich wenigstens sicher sein, das alle die nachricht auch bekommen. und wenns um wichtige interne angelegenheiten geht, find ich die möglichkeit, meine mails verschlüsseln zu lassen gar nicht mal so schlecht
Kr1schey 1 year ago
hat der schlüssel immer *.asc als endung? und kann ich mir diese dateien immer als schlüssel importieren?
2) merkt der Nutgzer eigentlich irgendwas von seinem privaten SChlüssel?
JoeFeatiPod 1 year ago
und wie sehen nun die mails aus, die die user erhalten die das addon nicht haben oder gar nen anderen client, wenn man eine mail verschlüsselt sendet? ich denke, da sehen sie nur den langen code.
das heißt also, das addon ist wirklich nutzungsfähig wenn man weiß, dass der empfänger das addon auch hat. anders ist die mails sonst nicht lesbar. (wie denn auch?)
KingdomSieger 1 year ago
@KingdomSieger Du kannst niemandem ohne das "Addon" überhaupt eine verschlüsselte eMail zuschicken. Ohne Addon kein PGP, ohne PGP hat er keinen Schlüssel. Also kannst Du ihm nichts schicken. Hat er einen öffentlichen Schlüssel, hat er auch PGP und dann hat er auch die Möglichkeit das wieder zu entschlüsseln.
SemperVideo 1 year ago 8
@SemperVideo Woher möchte ich aber wissen, dass wenn ich dem User die Mail versende mit dem Addon, dass er auch PGP hat? Garnicht! Man muss die Information vorher kriegen, wie du sagtest, aus dem Impressum o.ä. usw usw usw. Ich kann ja schließlich nicht mit PGP eine Mail versenden, verschlüsselt, in Hoffnung, dass der User das Addon auch hat. Anschließend hat er dann keines und sieht nur den Code. Das ist das, was mich stört. Daher wäre PGP für interne Zwecke (Interner Firmen Talk) geeignet.
KingdomSieger 1 year ago
@SemperVideo kannst ihm was schicken. muss er nur entschlüsseln können :D
point6000x 1 year ago
Und schon wieder die Schlaudia Kiffer oder wie hieß sie noch gleich?
masterluki93 1 year ago
@masterluki93 Die heißt nicht Schlaudia Kiffer,
sondern Schlaudia Kiffer!
Und wenn Du Schlaudia Kiffer nicht mehrsehen willst,
dann
wwwDOTchipDOTdeSLESHdownloadsSLASH
Adblock-Plus_22437623DOThtml
DOT=.
SHLASH=/
CathyDowns 1 year ago
werbung nervt :D
Aimqail 1 year ago
This has been flagged as spam show
Erster geil
Egliracing1 1 year ago
@Egliracing1
Leider nicht!
Ich habe die Pre-Version von Herrn Dr. Semper
vor ca. 21 Zeiteinheiten persönlich als *.txt-Datei
zur Durchsicht erhalten (fehlerfrei).
Danke aber für Dein vid "Abzockschutz"
Note: sehr gut
Mars Mars
CathyDowns 1 year ago