was haltet ihr von Autocrypt / p=p?

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Wiko
Beiträge: 376
Registriert: 11.05.2006 23:07:35

was haltet ihr von Autocrypt / p=p?

Beitrag von Wiko » 30.05.2019 21:48:58

Bisher hatte ich mich nur kurz mit dem Thema Autocrypt beschäftigt, als ich zufällig die neue Option in Thunderbird gesehen habe. Standardmäßig ist Autocrypt ja inzwischen bei Thunderbird eingeschaltet. Da ich eh nur eine Handvoll Kontakte habe, mit denen ich bisher per GPG verschlüssele (und seit 15 Jahren leider keine neuen GPG-Kontakte mehr hinzugekommen sind :-( hatte ich Autocrypt eigentlich für grundsätzlich sinnvoll gehalten.
Durch den folgenden Artikel
https://www.golem.de/news/pretty-easy-p ... 553-2.html
bin ich aber nun ins Grübeln gekommen.

Wie seht Ihr das Thema Autocrypt? Ist das aus Eurer Sicht eher sinnvoll, weil der mögliche Nutzen die Risiken aufwiegt oder habt ihr Autocrypt abgeschaltet?

wanne
Moderator
Beiträge: 7462
Registriert: 24.05.2010 12:39:42

Re: was haltet ihr von Autocrypt / p=p?

Beitrag von wanne » 30.05.2019 23:55:48

Am Ende kannst du nicht Abwärtskompatibilität, Sicherheit und "Ich muss mich um nichts kümmern" geht nicht. PUNKT.
Jeder der etwas anderes Behauptet ist verkauft etwas, das mindestens eines der Kriterien nicht erfüllt. Und macht durch seine dadurch dass er irgend ein Wundermittel verkauft Probleme für seriöse Leute, weil die dann nicht mehr zu wirklich sicheren Lösungen Greifen.
Hintergrund ist: Wenn du Abwärtskompatibilität nach unsicher einbaust, musst du den irgend jemand entscheiden lassen, wann er sicher und wann er unsicher kommunizieren will.
Diesen Jemand kann man auf drei Varianten Lösen:
a) den User selbst. Dann hast du eben nicht mehr "Ich muss mich um nichts kümmern."
b) Irgend jemand externes. Dann hast du diesen externen als Backdoor. Die Sicherheit ist dann genau so sicher wie dieser Dritte. Man kann da jemand besonders vertrauenswürdiges Wählen aber am Ende kann der keine Gedanken lesen. Der kann nie genau wissen können wann du sicher kommunizieren willst. Und du weißt nicht wann du sicher was er denkt ob du jetzt sicher kommunizieren willst. Du lebst immer mit dem Risiko dass es jetzt gerade unsicher ist. Kannst du also auch weglassen.
c) Abhilfe schaffen kannst du dem Problem b) indem du den Vorgang stark Formalisierst oder direkt irgend ein Programm nutzt, dass entscheidet. Dann werden bösartige aber immer auf unsichere Kanäle setzen. Nur wenn du dem Algorithmus ausreichen Informationen gibst, kann er sinnvolle Entscheidungen treffen. Dann bist du aber wieder bei a).
rot: Moderator wanne spricht, default: User wanne spricht.

Wiko
Beiträge: 376
Registriert: 11.05.2006 23:07:35

Re: was haltet ihr von Autocrypt / p=p?

Beitrag von Wiko » 02.06.2019 21:22:47

Mit Autocrypt haben wir ja zumindest schon mal "Abwärtskompatibilität nach unsicher" und "um nichts kümmern" aus Deiner Liste. Schon mal zwei von drei, nicht schlecht.
Die Sache ist ja die: Die Kontakte, denen genauso wie ich Sicherheit im EMail-Verkehr wichtig ist, nutzen ja eh schon GPG. Es geht also nur um die bisher unsicheren Kontakte. Und für die könnte Autocrypt ja eine Verbesserung sein im Sinne von "besser gelegentlich mal verschlüsseln als nie". Darauf vertrauen kann man natürlich nicht, aber besser als nix ist das allemal.

Die Frage ist für mich eher, ob es für diejenigen meiner Kontakte, denen Sicherheit wichtig ist und die vielleicht eh schon GPG nutzen, die Verwendung von Autocrypt eine Verschlechterung bedeutet.
Was meint Ihr?

Trollkirsche
Beiträge: 497
Registriert: 08.08.2015 15:03:09
Wohnort: Schweiz Zürich

Re: was haltet ihr von Autocrypt / p=p?

Beitrag von Trollkirsche » 10.07.2019 10:54:43

Wiko hat geschrieben: ↑ zum Beitrag ↑
02.06.2019 21:22:47
Mit Autocrypt haben wir ja zumindest schon mal "Abwärtskompatibilität nach unsicher" und "um nichts kümmern" aus Deiner Liste. Schon mal zwei von drei, nicht schlecht.
Die Sache ist ja die: Die Kontakte, denen genauso wie ich Sicherheit im EMail-Verkehr wichtig ist, nutzen ja eh schon GPG. Es geht also nur um die bisher unsicheren Kontakte. Und für die könnte Autocrypt ja eine Verbesserung sein im Sinne von "besser gelegentlich mal verschlüsseln als nie". Darauf vertrauen kann man natürlich nicht, aber besser als nix ist das allemal.

Die Frage ist für mich eher, ob es für diejenigen meiner Kontakte, denen Sicherheit wichtig ist und die vielleicht eh schon GPG nutzen, die Verwendung von Autocrypt eine Verschlechterung bedeutet.
Was meint Ihr?
PeP ist vor allem dazu gedacht, jene die sich nicht mit GnuPG auskennen, eine Verschlüsselung bieten zu können. Ganz im Sinne von "besser verschlüselt als gar nicht", bietet es schon Schutz, aber als User muss einem klar sein, dass man die Kontrolle nur dann behält, wenn man auch die funktionsweise einer Software versteht. So ist es immer in der IT.

So ist es doch schonmal hervorragend, dass emails nun für den Normaluser verschlüsselt werden und dadurch auch der verschlüsselte Traffic weltweit steigt und der unverschlüsselte abnimmt. Dadurch wird es den überwachern noch schwerer gemacht, die Kontrolle zu behalten.

Der Golemartikel ist irreführend, denn er geht von der Prämisse aus, dass PeP sich nun als Lösung aller Probleme darstellt. Das tut es aber nicht. Es ist ein Frontend für User die ihre Normalinfos per Mail austauschen wollen, ohne gleich alles preisgeben zu wollen. wer Edward Snowden heisst, sollte jedoch GnuPG gut kennen und nicht auf PeP setzen :)

Falls du GnuPG kennst, so benutze es per CLI. Nur wer die Kontrolle behält, weiss auch wirklich was er tut. Für alle anderen ist PeP ein wunderbarer Einstieg in die GnuPG.

Wiko
Beiträge: 376
Registriert: 11.05.2006 23:07:35

Re: was haltet ihr von Autocrypt / p=p?

Beitrag von Wiko » 10.07.2019 22:59:22

Danke für deine ausführliche Antwort. So sehe ich das auch.
Aber warum per CLI? Bisher verwende ich meist Enigmail für Thunderbird. Wo ist der Vorteil des CLI hier? GPG CLI nehme ich allenfalls, wenn ich mal etwas Seltenes mit GPG mache, z.B. symmetrisch verschlüsseln oder einzelne Signaturen löschen.

Trollkirsche
Beiträge: 497
Registriert: 08.08.2015 15:03:09
Wohnort: Schweiz Zürich

Re: was haltet ihr von Autocrypt / p=p?

Beitrag von Trollkirsche » 11.07.2019 12:57:00

Wiko hat geschrieben: ↑ zum Beitrag ↑
10.07.2019 22:59:22
Danke für deine ausführliche Antwort. So sehe ich das auch.
Aber warum per CLI? Bisher verwende ich meist Enigmail für Thunderbird. Wo ist der Vorteil des CLI hier? GPG CLI nehme ich allenfalls, wenn ich mal etwas Seltenes mit GPG mache, z.B. symmetrisch verschlüsseln oder einzelne Signaturen löschen.
Hallo :)

Die CLI benutze ich vor allem zur Schlüsselgenerierung, zur überprüfung von Fingerprints usw. Mit GPG kannst du ja auch Software verifzieren usw. Für den Mailversand ist die Implementation per Enigmail selbstverständlich genug, so mache ich das auch :)

Antworten