[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]: mutt und GnuPG



Moins,

Herbert schrieb am 30. Januar 1999:

> Entschuldige -- was ist GAK?

GAK == Governmental Access Key, sprich jemand anderes kann Deine
(auch von Dir verschluesselten) Mails entschluesselt mitlesen. Zwar
wohl nur in der Profi-Version, aber sobald diese Moeglichkeit
existiert ist fuer mich das Programm inakzeptabel. Ach ja: Wenn
jemand das Programm so installiert und diese Funktion anstellt,
bekommst Du das nicht mit. Und Du kannst es auch nicht abstellen.

> Version 5 bietet größere Schlüssellängen sowie bessere Algorithmen,
> was den Public-Key betrifft (Diffie Hellman/DSS). Außerdem kann PGP

Erstmal: DSS ist angreifbar, sogar recht leicht. Fuer mehr als
Signatur wuerde ich es nicht einsetzen. Und warum brauchst Du mehr
als 2048 Bit Schlüssellänge bei RSA?

> 5 frühere 2.x Versionen lesen und auch für solche verschlüsseln.
> Warum also nicht verwenden?

Weil einige (nicht alle) Versionen >2.6 _keine_ RSA-Schluessel
nutzen oder auch generieren koennen. Und andersrum geht es auch
nicht, sprich wenn jemand einen 5er-RSA-Schlüssel generiert kann man
damit durchaus Mails verschluesseln oder signieren - aber PGP2.6.x
kann sie nicht nutzen.

Ach ja: Ab pgp >2.6 darf man selbst keine Bugfixes mehr einspielen
oder publizieren. Man muss sie an PGPinc schicken, welche dann
eventuell im naechsten Source eingebaut werden - patches darf man
halt nicht weitergeben. Nicht unbedingt toll, wenn man
Programmfehler entdeckt.

Ciao, Hanno
-- 
|  Hanno Wagner  | Member of the HTML Writers Guild  | Rince@IRC      |
| Eine gewerbliche Nutzung meiner Email-Adressen ist nicht gestattet! |
| 74 a3 53 cc 0b 19 - we did it!          |    Generation @           |

#"Microsoft is NOT the borg collective. The borg have decent networking."
#	-- Obra (jesse at fsck.com) on http://www.slashdot.org
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     644


Reply to: