PGP-Referat ?

Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

From: Mark Seuffert (Pirates) (captain_at_pirate.de)
Date: 09. Mar 2001


Hallo,
ich hab hier ein kleines PGP-Referat für meine Freunde und Bekannte
geschrieben, weil ich denke dass dem gezieltem Lauschangriff entgegen-
gewirkt werden sollte. Vielleicht interessiert es jemandem.... und vor
allem stimmt das so wie ich es sage?

Ein paar Worte zu PGP, ich hoffe es gibt euch eine kleine Einführung:

Ich würde jeden empfehlen das Programm PGP zu benutzen. Es ist leicht zu
benutzen und in alle gängigen Mailprogramme zu integrieren (egal ob Linux,
Windows, Mac). PGP verschlüsselt dann ausgehende Mails und entschlüsselt
eingehend Nachrichten automatisch, der Verschlüsselungsalgorithmus ist so
sicher dass man davon ausgehen kann dass sogar Nachrichtendienste ihn
nicht knacken können (in Deiner Lebenszeit).
Warum schiebt man überhaupt diese Paranoia? Okay, es ist eine bekannte
Tatsache dass alle Emails die bestimmte Internet-Hops durchqueren von
nationalen Nachrichtendiensten gescannt werden..... zum Beispiel scannt
die NSA systematisch alle Mail die den Ozean überqueren - oder als
weiteres Beispiel der BND, der mit Sicherheit alle Deutschland internen
Mails mitlauscht. Während ich diese paar Stichworte benutzen
(Verschlüsselung, NSA, BND) könnte ich wetten, dass gerade irgendwo ein
kleines rotes Licht aufblinkt in einer Filtersoftware und MÖGLICHERWEISE
einige Männer im schwarzem Anzug (men in black) einen genaueren Blick
darauf werfen was ich da mitzuteilen habe.
Wenn man auf Email Privatsphäre wert legt, sollte man PGP benutzen.
Ansonsten wird einem die Privatspäre heimlich gestohlen. Niemals in der
Geschichte war die Privatsphäre so gefährdet wie im Internetzeitalter,
Briefe konnten nicht so gezielt gescannt, ausgewertet und archiviert
werden wie es zur Zeit mit Emails und Telefongespräche geschieht.

Bist Du jetzt an PGP interessiert? Ok, es ist ganz einfach: 1. Runterladen
von http://www.tucows.de, PGP und ein Plugin für Dein Mailclient, 2.
Installieren, 3. Schlüssel erzeugen und allen Leuten seinen "PUBLIC KEY"
schicken, meiner ist am Ende dieser Mail.
Von jedem von dem ich einen Schlüssel habe, an den sendet mein
Mailprogramm automatisch verschlüsselte Mails, auch die Entschlüsselung
geschieht automatisch im Hintergrund... man merkt gar keinen
Unterschied.... also:
Tauscht Eure Schlüssel und erzählt allen Freunden von PGP! :)

PS: Wenn man erstmal PGP installiert hat, werden mir immer wieder die
selbe 3 Fragen gestellt: Ist PGP denn wirklich sicher? Wie bekomme ich
einen eigene Schlüssel? Wie teste ich ob es funktioniert?
1.) PGP bzw vor allem das System der asymetrischen Verschlüsselung ist
relativ sicher, nichts ist 100% sicher, aber darüber zu schreiben würde
den Rahmen dieser Mail sprengen... Kryptografie und die Geschichte darüber
ist ein richtig spannendes Thema. Stöber doch mal bei http://www.google.de
und gib ein paar Stichworte ein (Kryptokampagne, NSA, Echelon, Enigma).
2.) Deine Schlüssel hast Du beim Installieren bereits erzeugt. Es gibt 3
Dateien die Du unbedingt auf Diskette/CD sichern solltest: pubring.pkr
(deine public Schlüssel), secring.skr (dein privater Schlüssel, NIEMALS
niemanden geben), randseed.rnd (wird für Zufallszahlen benutzt, wie auch
immer, trozdem keinem geben).... diese Dateien unbedingt sichern sichern
sichern und Deine Passphrase/Mantra nicht vergessen! Damit Du Dein "PUBLIC
KEY" jemanden schicken kannst, versuch ihn zu "extrahieren" oder zu
"exportieren" z.B. als "*.ASC" Datei. Diese Datei kann man jedem geben per
Mail, Diskette, auf der eigenen Homepage usw.
3.) Wie testet man PGP.... schick Dir selbst eine verschlüsselte Mail,
unentschlüsselte PGP-Mails sind absolut unleserlich. Bei PGP-Keys von
Freunden einmal doppelklicken bzw "importieren".

Mark Seuffert <captain_at_pirate.de>, DH/DSS Key, 2048/1024 bits

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: N/A
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=ffWr
-----END PGP PUBLIC KEY BLOCK-----

-- 
Mark "Moak" Seuffert, Pirates Technologies, http://www.pirate.de


Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

Dieses Archiv wurde generiert von hypermail 2.1.2 : 11. Mar 2002 CET