SlideShare uma empresa Scribd logo
1 de 28
Baixar para ler offline
?
E-Mail-Verschlüsselung
Gérard Kühnel              Michael Milz
Netzwerker bei Planet IC   Freiberuflicher Drupal-Liebhaber
kuehnel@planet-ic.de       mm@seitenmanufaktur.info
                           @micha_milz
Brauche ich nicht.
Brauche ich nicht.
Warum wir es aber trotzdem machen.
Geheimnisse

• Betriebsgeheimnisse
 • Kundendaten
 • Erfindungen
 • Weltherrschaftspläne
• Zugangsdaten
Privatsphäre


• nicht: „ich habe nichts zu verbergen“
• warum sollte jemand bei mir gucken
Manipulation
Womit wird
verschlüsselt?
Mit einem Schlüssel


• oder Passwort
• Weitergabe und Geheimhaltung schwierig
• früher hatten wir ja nichts
S/MIME

• gute Verbreitung
• Signatur von kommerziellem Anbieter
• wie Comodo ;-)
• Warum nicht selbst ein Web of Trust aufbauen?
GnuPG


• Open Source
• basiert auf definierten Standards
• gibt es auch für Windows*
Ausflug in die Geschichte
Ausflug in die Geschichte

• PGP
Ausflug in die Geschichte

• PGP
• Cryptowars
Ausflug in die Geschichte

• PGP
• Cryptowars
• Waffenexport
Ausflug in die Geschichte

• PGP
• Cryptowars
• Waffenexport
• Hacker
Ausflug in die Geschichte

• PGP
• Cryptowars
• Waffenexport
• Hacker
• Bundesministerium für Wirtschaft und Technologie
Technischer Hintergrund


• General Public License
• Public Key-Methode
• RSA
Der Schlüssel
• Bestandteile
  • Benutzerkennung
  • Schlüsselkennung
  • Verfallsdatum
  • Benutzervertrauen
  • Schlüsselvertrauen
• Fingerprint z.B. B82D DA4A 478A 8371 5836 A4E1 771B 1AFD 6251 730D
• Schlüsselserver
Web of Trust


• jeder kann Schlüssel signieren
• die eigene Glaubwürdigkeit wird von anderen
  bestätigt
• Schlüssel können widerrufen werden
Demo
Outlook
• Outlook 2010
 • gpg4o - kostenpflichtig
• bis Outlook 2003 SP2
 • GPGol
• Anhänge verschlüsseln
 • GPG4win
GPG und der Löwe
   http://www.gpgtools.org/
Nachteile


• nicht geeignet für Webmail
• mobile Welt
• privaten Schlüssel sicher aufbewahren
Fragen?
Install- & Keysigning-
         Party

Mais conteúdo relacionado

Semelhante a E-Mail Verschlüsselung mit GPG

2004 | Kryptographie in Theorie und Praxis: Only the Paranoids Survive
2004 | Kryptographie in Theorie und Praxis: Only the Paranoids Survive2004 | Kryptographie in Theorie und Praxis: Only the Paranoids Survive
2004 | Kryptographie in Theorie und Praxis: Only the Paranoids SurviveJutta Horstmann
 
Revolutionizing Identity @HTW Berlin
Revolutionizing Identity @HTW BerlinRevolutionizing Identity @HTW Berlin
Revolutionizing Identity @HTW BerlinJockel Lohkamp
 
Web2 am Beispiel Google Mail, Text und Web Toolkit
Web2 am Beispiel Google Mail, Text und Web ToolkitWeb2 am Beispiel Google Mail, Text und Web Toolkit
Web2 am Beispiel Google Mail, Text und Web ToolkitGFU Cyrus AG
 
WordPress Security - WP Meetup München 24.9.2015
WordPress Security - WP Meetup München 24.9.2015WordPress Security - WP Meetup München 24.9.2015
WordPress Security - WP Meetup München 24.9.2015stk_jj
 
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copy
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copyDevelopercamp 08032018 der-zweite_faktor_thilo_roehl - copy
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copyFrank Thilo Röhl
 
Developercamp 08032018 der-zweite_faktor_thilo_roehl
Developercamp 08032018 der-zweite_faktor_thilo_roehlDevelopercamp 08032018 der-zweite_faktor_thilo_roehl
Developercamp 08032018 der-zweite_faktor_thilo_roehlFrank Thilo Röhl
 

Semelhante a E-Mail Verschlüsselung mit GPG (9)

2004 | Kryptographie in Theorie und Praxis: Only the Paranoids Survive
2004 | Kryptographie in Theorie und Praxis: Only the Paranoids Survive2004 | Kryptographie in Theorie und Praxis: Only the Paranoids Survive
2004 | Kryptographie in Theorie und Praxis: Only the Paranoids Survive
 
Web Wuermer
Web WuermerWeb Wuermer
Web Wuermer
 
Revolutionizing Identity @HTW Berlin
Revolutionizing Identity @HTW BerlinRevolutionizing Identity @HTW Berlin
Revolutionizing Identity @HTW Berlin
 
Web2 am Beispiel Google Mail, Text und Web Toolkit
Web2 am Beispiel Google Mail, Text und Web ToolkitWeb2 am Beispiel Google Mail, Text und Web Toolkit
Web2 am Beispiel Google Mail, Text und Web Toolkit
 
PGP/GPG Einführung
PGP/GPG EinführungPGP/GPG Einführung
PGP/GPG Einführung
 
Strukturwandel des Privaten
Strukturwandel des PrivatenStrukturwandel des Privaten
Strukturwandel des Privaten
 
WordPress Security - WP Meetup München 24.9.2015
WordPress Security - WP Meetup München 24.9.2015WordPress Security - WP Meetup München 24.9.2015
WordPress Security - WP Meetup München 24.9.2015
 
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copy
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copyDevelopercamp 08032018 der-zweite_faktor_thilo_roehl - copy
Developercamp 08032018 der-zweite_faktor_thilo_roehl - copy
 
Developercamp 08032018 der-zweite_faktor_thilo_roehl
Developercamp 08032018 der-zweite_faktor_thilo_roehlDevelopercamp 08032018 der-zweite_faktor_thilo_roehl
Developercamp 08032018 der-zweite_faktor_thilo_roehl
 

E-Mail Verschlüsselung mit GPG