• Offizieller Beitrag

    also ein internes forum schützt nicht davor, dass der "feind" mitlies., die dinger werden so schnell geknackt, in der zeit haben blümchen und ich grade mal 3-4 verschiedene frauen, so schnell geht das....

  • dat Problem ,selbst wenn es geschütz ist, ist dannimmernoch das man einen heidenaufstand machen muss wegen den ganzen passwörten

  • Dan hab ich grad auf der UltrasFankfurt HP gelesen das die Mitglieder über Newsletter die neusten Infos bekommen. Wäre das vielleicht ne Möglichkeit die auch für die UH-Vereinigung in frage kommt.

  • nun gut, ich versuchs mal mit paste & copy:


    Funktionsweise von PGP/GPG
    Jeder Benutzer hat einen öffentlichen ("Public KEY") und einen private Schlüssel ("Private KEY").


    Möchte jetzt Benutzer A von Benutzer B verschlüsselte Emails bekommen, so muß er dem Benutzer B zuerst seinen öffentlichen Schlüssel (den Public Key von A) zukommen lassen.


    Benutzer A kann seinen Schlüssel dazu entweder auf einen sogen. öffentlichen "Keyserver" deponieren, von dem jeder den Schlüssel erreichen kann, oder er kann Benutzer B seinen Schlüssel auch auf direktem Wege zukommen lassen, oder z.B. auf einer Webseite im Internet zur Verfügung stellen. Wichtig ist hier nur, dass der Austausch des Schlüssels "sicher" = vertrauenswürdig ist.


    Um den Schlüssel auch tatsächlich als den Schlüssel von Benutzer A zu verifizieren (= überprüfen), kann B sich den sogenannten "Key Fingerprint" des Schlüssels ausgeben lassen und ihn mit Benutzer A (z.B. telefonisch) vergleichen. (Der Fingerprint ist eine Art Prüfsumme).


    Das klingt auf den ersten Blick sehr kompliziert, ist es in der Praxis aber eigentlich dann doch nicht:-)


    Hat Benutzer B letztendlich den öffentlichen Schlüssel von A erhalten, kann er mit diesem eine Email verschlüsseln, die dann Benutzer A nur mit seinem privaten Schlüssel wieder entschlüsseln kann.


    Das System ist vergleichbar mit einem Briefumschlag, den Benutzer B von A offen erhält, in dem er dann seine Nachricht deponiert und dann verschließt.


    Darauf kann B den Umschlag nicht mehr öffnen. Zum Öffnen wird der private Schlüssel benötigt, der ja in Besitz von A ist.


    Das Signieren von Emails dient dazu, um zu verifizieren, daß eine Email auch tatsächlich von einem bestimmten Absender stammt.


    Benutzer A verschickt Emails und signiert sie mit Hilfe seines privaten Schlüssels; dann kann jeder, der den öffentlichen Schlüssel von A bekommen hat, überprüfen, ob die Mail wirklich von A verschickt worden sind.

  • wenn ichs mir recht überlege, ist das für mailinglisten irgendwie ungeeignet, da man jedem empfänger einzeln die mails verschlüsselt senden muss und das dann weniger was mit ner liste zu tun hat...