Schlüsselbund usw.

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
cartun
Beiträge: 234
Registriert: 19.06.2010 11:55:45
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

Schlüsselbund usw.

Beitrag von cartun » 02.08.2010 17:36:21

Hey Leute,

so, nach den ganzen Wochen lernen und verstehen geht es nun an die Anwendung von Debian.
Ich arbeite ja -wenn mit GUI- unter Gnome und da ist mir der "Schlüsselbund" aufgefallen, was genau bezweckt der?
Wenn ich nun eine Mail abschicken ruft wohl evolution den Schlüsselbund auf und dieser will ein Passwort wissen (was ich ganz anfangs mal eingegeben habe).
Nun frage ich mich warum? Bein einrichten meines Mail-Kontos habe ich ja schon meine Zugangsdaten+PWD eingegeben, wieso funkt der Schlüsselbund nun immer dazwischen, welchen Sinn hat der?

Zweiter fall, ich habe mit gpg eine Datei verschlüsselt (alles aus Testgründen in der Bash), auch wurde ein Schlüsselring angelegt, wozu dient denn der schon wieder? Fühle mich wie ein Hausmeister :P

Danke für eine Aufklärung!

Fjunchclick

Re: Schlüsselbund usw.

Beitrag von Fjunchclick » 02.08.2010 18:26:46

Das sollte etwas Klarheit bringen:

http://wiki.ubuntuusers.de/GNOME_Schl%C3%BCsselbund

Benutzeravatar
bmario
Beiträge: 1256
Registriert: 05.09.2007 12:15:47
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dresden

Re: Schlüsselbund usw.

Beitrag von bmario » 02.08.2010 18:30:55

Der Schlüsselbund ist quasi die Zentrale für alle deine Zugangsdaten. In ihm liegen alle* Zugangsdaten, die du einmal angegeben hast. Der Schlüsselbund selbst ist durch ein Passwort gesichert, das liegt jetzt recht nahe, möglichst stark sein sollte.

Will nun ein Programm z.B. Evolution auf dein Mail-Konto zugreifen, dann fragt es am Schlüsselbund an, ob es denn bitte dieses Passwort erhalten darf. Ist es das erste mal in der Sitzung, dass irgendein Programm auf den Schlüsselbund zugreifen will, dann wird dich der Schlüsselbund nach dem "Master"-Password fragen. Weiterhin wird geprüft, ob das Programm überhaupt auf diesen "Schlüssel" zugreifen darf und ob der Schlüssel überhaupt existiert. Geht alles gut kriegt Evolution also das Passwort und kann damit jetzt dein Mailkonto abfragen.

Der Sinn des ganzen ist, dass Passwörter nicht im Klartext irgendwo gespeichert werden, sondern gut Verschlüsselt sind und an einer Stelle sind.

In der Praxis klappt das leider nicht so gut, wie es sich anhört, da es zu viele Programme gibt, die den Gnome-Keyring nicht nicht nutzen. Das sind z.B. Pidgin und Iceweasel :( genauso wie alle KDE Programme, die haben allerdings ein ähnliches System "Kwallet".
Nichts zu tun ist viel besser,
als mit viel Mühe nichts zu schaffen. - Laotse

Fjunchclick

Re: Schlüsselbund usw.

Beitrag von Fjunchclick » 02.08.2010 19:13:00

bmario hat geschrieben: In der Praxis klappt das leider nicht so gut, wie es sich anhört, da es zu viele Programme gibt, die den Gnome-Keyring nicht nicht nutzen.
Was für mich auch der Grund ist, den Schlüsselbund nicht zu nutzen. Man muss dazu nur ein leeres Passwort eingeben. Da ich alleine wohne und niemand sonst an meinen Rechner kommt, ist es auch egal.

Benutzeravatar
bmario
Beiträge: 1256
Registriert: 05.09.2007 12:15:47
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dresden

Re: Schlüsselbund usw.

Beitrag von bmario » 02.08.2010 19:24:26

Fjunchclick hat geschrieben:
bmario hat geschrieben: In der Praxis klappt das leider nicht so gut, wie es sich anhört, da es zu viele Programme gibt, die den Gnome-Keyring nicht nicht nutzen.
Was für mich auch der Grund ist, den Schlüsselbund nicht zu nutzen. Man muss dazu nur ein leeres Passwort eingeben. Da ich alleine wohne und niemand sonst an meinen Rechner kommt, ist es auch egal.
Das ist in meinen Augen nun der Gipfel der gegenwärtigen Unsitte alle gut gedachten Gnome Funktionen in Gnome 3 auszumerzen. Etwa Gnome-Session-Manager, es kann nicht sein, dass Iceweasel und Pidgin das nutzen, aber Epiphany und Empathy nicht :evil: Mal sehen was es beim Gnomischen Roulette als nächstes erwischt. Irgendwann patchen die noch "Neu starten" raus, man kann ja das selbe mit "Runterfahren" und wieder einschalten erreichen. :roll:
Nichts zu tun ist viel besser,
als mit viel Mühe nichts zu schaffen. - Laotse

Antworten